首页 新闻 教育
政务 旅游 证券

 

电影 IPTV 动漫
音乐 节目 广播

 

宽带 数字 杀毒
客服 建站 下载

 

聊天 综艺 游戏
岱宗论坛 博客

 

商务 房产 汽车
人才 家政 美食

首页 用户 FAQ 互联网词汇 最新病毒信息 互联网要闻 问题答疑 病毒知识 知名IT媒体精彩文章
泰安广电宽带
您现在的位置: 泰安广电网 >> 广电宽带 >> 病毒知识 >> 文章正文 用户登录 新用户注册
05.21病毒快报:天眼广告控制后门
作者:佚名    文章来源:eNet硅谷动力    点击数:    更新时间:2008-5-27

 “漏洞下载器9423”(JS.Agent.nl.9423.9423),这是一个木马下载器。它利用系统MS06-014漏洞,以及“百度搜霸工具条、“暴风影音”、迅雷等第三方软件漏洞来实现下载行为。

  “天眼广告750630”(Win32.LwyPack.ab.750630),这个病毒是个远程控制后门,它伪装成正常文件,诱骗用户点击,运行后注入IE进程,弹出广告窗口,并建立远程控制后门,便于黑客窃取本机资料或者做其他操作。

  一、“漏洞下载器9423”(JS.Agent.nl.9423.9423) 威胁级别:★★

  这个病毒是一个恶意脚本,它主要是利用网页挂马和捆绑在视频文件中进行传播。近来毒霸反病毒工程师多次发现该病毒的一系列变种,因此发出预警提醒大家注意.

  同时该网马还会检测系统中是否安装得有百度搜霸工具条,然后查看其中的BaiduBar.dll文件版本是否为 2.0.2.144),如是,则利用该版本工具条的漏洞运行起来,在未经用户授权的情况下,连接病毒作者指定的地址http://xxx.c**bc.net 进行下载,将大量病毒文件引入电脑系统中。

  毒霸反病毒工程师还发现,该毒也会利用暴风影音、迅雷等软件的安全漏洞进行下载。下载的病毒种类与利用百度工具条漏洞下载的有所不同,但主要种类仍为盗号木马。

  二、“天眼广告750630”(Win32.LwyPack.ab.750630) 威胁级别:★★

  这个后门程序具有多个变种,此版本经过了一定的免杀处理,病毒作者对它进行了加密,试图干扰查杀,不过毒霸依然可以清除此毒。

  它在进入用户系统后,在系统盘%Windows%目录下释放出病毒文件Server.DLL、Server.exe、ServerHooK.DLL。这些文件会被写入系统注册表启动项,实现开机自启动。如果注意检查注册表,可以发现多出了一个TianYan_Server服务项。

  当病毒运行起来,它就会注入IE浏览器的进程,弹出病毒作者指定的广告窗口,为这些网页刷流量。并且,在用户系统中制造后门,等待病毒作者(黑客)的远程连接。当黑客进入系统后,就能进行他想要的各种操作,

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

文章录入:星期八    责任编辑:星期八 
  • 上一篇文章: 微软申请“主动防御”反病毒专利

  • 下一篇文章: 5.26毒报:系统后门病毒入侵电脑
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    没有相关文章
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    设为首页 | 加入收藏 | 关于我们 | 网站地图 | 网站大事记 | 人才招聘 | 广告服务 | 版权声明 | 网站律师 | 联系我们

    版权所有:泰安视通广电网络公司
    建议使用:1024*768分辨率,16位以上颜色、
    Netscape6.0、IE5.0以上版本浏览器和中文大字符集
    网页设计、系统集成:泰安视通广电网络公司信息采集部