冠群金辰周病毒报告0902.02-07:犇牛猫藓齐作祟

【.com 综合消息】本周是春节长假过后的第一周,随着大家逐步恢复日常工作,病毒数量也随之有所增长(相比春节长假期间增加10%左右)。本周病毒情况总体上未出现严重危害的新病毒,但有些新出现的木马程序还需引起注意。

本周的一些常见病毒:

VBS/SillyDLScritp.AQD
木马下载器脚本病毒;属于很多木马程序的触发脚本;主要通过ie漏洞激活并传播。

特洛伊病毒Win32.SillyDl 家族
一种木马下载器,通过Internet Explorer浏览器或者其它的特洛伊下载器安装到用户系统。近期的Win32.SillyDl.GRX新变体具有反安全软件功能,有较大危害。

Win32/Frethog.CIG|CIL
网游盗号类木马,传播途径主要是网站挂马或其他安装包携带。

Win32/Gamepass.VE|VF|WD等
网游盗号类木马家族(近期变体较多)。

 

本周关注病毒:

病毒名称: Win32.Malas.C
危害性:中等  流行程度:中等
病毒属性:蠕虫
其它名称:W32/Bindo.worm (McAfee), INF/Malas.C, Worm:Win32/Malas.gen (MS OneCare), P2P-Worm.Win32.Malas.h (Kaspersky), WORM_MALAS.I (Trend), W32/Malas-B (Sophos), W32.SillyFDC (Symantec)

病毒特性:

Win32/Malas.C 是一种蠕虫病毒,通过网络映射驱动器和点对点网络进行传播。目前emule电驴等点对点软件的用户逐步增加,针对此类软件的病毒也有增加趋势。

感染方式:

运行时,Win32/Malas.C 复制到以下位置:
%AppData%\usrinit.exe
%Program Files Common%\Startup\Adobe Update.lnk
%LocalSettings%\startup.exe
%ProgramFiles%\Common Files\AdobeUpdate.exe
%ProgramFiles%\XPCode\SexGame.exe
%ProgramFiles%\XPCode\SexGameList.pif
%ProgramFiles%\XPCode\SexScreenSaver.scr
%ProgramFiles%\XPCode\Games.lnk
%Temp%\systray.exe

并安装以下文件:

%System%\sf405716.dl_
%System%\sf405716.dll

传播方式:

通过网络驱动器传播
蠕虫通过网络映射驱动器传播,病毒搜索任一逻辑驱动器,并生成以下文件:
\autoply.exe
\Autorun.inf

通过点对点网络传播
为了通过点对点网络共享传播,Win32/Malas.C搜索以下与P2P程序相关的目录:
%Program Files%\Kazaa Lite\My Shared Folder\
%Program Files%\Kazaa\My Shared Folder\
%Program Files%\Edonkey2000\Incoming\
%Program Files%\Icq\Shared Files\
%Program Files%\emule\incoming\
%Program Files%\Gnucleus\Downloads\Incoming\
%Program Files%\KMD\My Shared Folder\
%Program Files%\Limewire\Shared\
%Program Files%\XPCode\
C:\Inetpub\ftproot\

如果找到,蠕虫会在这些目录中生成以下文件:
Sex_Game.exe
SexGame.exe
SexGameList.pif
Games.lnk
SexScreenSaver.scr
Sex_ScreenSaver.scr

危害:

修改系统设置
蠕虫会生成以下预定任务,用来运行它在被感染机器上的程序:
%Windows%\tasks\at1.job
%Windows%\tasks\at2.job

预定任务的时间包括11:15, 19:10, 20:10 和 22:15,可能是每天也可能是每周的任一天。

另外,本周还需注意另外一种木马下载器病毒:
病毒名称: Win32.SillyDl.GRX
危害性:中等  流行程度:高
病毒属性:木马
其它名称:“犇牛” (360safe)、“猫癣”(KingSoft)

病毒特性:

这是春节期间国内流行较多的一种木马下载器新变体。

此病毒家族一般通过网站挂马进行传播,它们进入系统后,会在很多包含exe程序的目录中释放出自己的文件usp10.dll,并劫持一些系统进程、关闭常见安全软件,最后下载其他很多的盗号木马程序。使得用户系统进一步被更多的病毒程序感染。

在春节前就截获过此病毒的样本,到目前此病毒在不断出现新的变体。在此提醒广大用户及时升级反病毒程序的病毒库并安装最新的系统补丁。

其他近期新病毒的资料可参考:
<http://www.kill.com.cn/product/bingdujieshao/index.asp>

安全防范建议:

1、对于个人PC,重要的系统补丁应及时安装;对于企业用户,应加强补丁管理意识,尤其对服务器等重要系统应尽早安装;
2、不访问有害信息网站,不随意下载/安装可疑插件,并检查IE的安全级别是否被修改;
3、使用KILL时注意及时升级到最新的病毒库版本,并保持时时监视程序处于开启状态;
4、不要随意执行未知的程序文件;
5、合理的配置系统的资源管理器(比如显示隐含文件、显示文件扩展名),以便能够更快地发现异常现象,防止被病毒程序利用。

【相关文章】

  • 更多病毒日报
  • 更多病毒周报

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/134584.html<

(0)
管理的头像管理
上一篇2025-03-01 05:36
下一篇 2025-03-01 05:37

相关推荐

  • 云服务器和云虚拟主机怎么选?云服务器和虚拟主机区别

    云服务器适合业务增长快、需弹性扩展的场景,而云虚拟主机适合预算有限、技术门槛低的小型静态网站或测试环境,二者核心区别在于资源独享性与运维复杂度,核心差异解析:从底层架构到使用体验很多人容易混淆这两者,觉得它们都是“买空间建站”,它们的底层逻辑完全不同,云服务器(ECS)就像是你租了一整栋别墅,水电网络独立,你想……

    2026-06-29
    0
  • 赣州智慧旅游招聘是真的吗?赣州旅游人才招聘信息

    中级岗位(3-5年经验)月薪范围通常在6000-10000元,这类岗位需要独立负责项目模块,如独立运营一个抖音账号,或维护一个景区小程序的功能迭代,具备成功案例的候选人议价能力较强,高级岗位(5年以上经验)月薪范围通常在10000-20000元,部分核心管理岗可达更高,这类人才需要具备战略规划能力,如制定整个景……

    2026-06-29
    0
  • 赣州智能物联网车位锁如何管理?智能车位锁管理系统多少钱

    赣州智能物联网车位锁管理的核心在于通过云端平台实现远程控锁、状态实时监控及自动计费,彻底解决传统车位“被占难管”与“找位难”的痛点,在赣州这样的城市,随着机动车保有量的持续增长,老旧小区、商业综合体以及私人固定车位的资源矛盾日益凸显,传统的机械地锁或简易遥控锁,不仅操作繁琐,更无法实现数据化管理,引入智能物联网……

    2026-06-29
    0
  • 赣州智能消防栓好用吗,智能消防栓多少钱一个

    赣州智能消防栓通过物联网技术实现实时监测与远程报警,能显著降低火灾响应时间并提升城市消防安全管理水平,是目前智慧城市建设中不可或缺的基础设施,赣州智能消防栓的核心价值与应用场景传统消防栓往往存在“看不见、摸不着、用不了”的痛点,在赣州这样地形复杂、老城区与新城区并存的区域,传统设施的管理难度极大,智能消防栓的出……

    2026-06-29
    0
  • 云服务器和物理机到底有啥区别?

    云服务器本质上是虚拟化资源池中的弹性实例,而传统物理服务器是独占的硬件实体,前者胜在弹性与运维便捷,后者强在物理隔离与性能稳定,具体选择取决于业务对成本、扩展性及安全合规的权衡,很多人初次接触服务器时,容易把“云服务器”和“传统物理服务器”混为一谈,觉得它们都是用来跑网站或存数据的盒子,这两者的底层逻辑完全不同……

    2026-06-29
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注