安全播报
09.10病毒预警:“黑客远程连接工具”致黑客远程控制
[时间:2008-09-10 8:52 am | 编辑:mu ]

  “黑客远程连接工具112640”( Win32.Hack.Rbot.aj.112640),这是一个黑客木马程序。它会将用户电脑连接到病毒作者指定的黑客服务器,接受黑客控制。该毒会建立互斥体,防止自己的其它副本重复运行,以免造成系统崩溃而引起用户察觉。

  “随机木马控制器9700”(Win32.Detnat.e.9700),这是一个远程木马程序。它进入电脑系统后就连接病毒作者指定的远程服务器,等待黑客指令。帮助黑客控制用户系统或窃取用户电脑中的数据。

  一、“黑客远程连接工具112640”( Win32.Hack.Rbot.aj.112640)  威胁级别:★

  该毒属于一个庞大的病毒家族,拥有较多变种,它进入系统后,在系统临时目录%WINDOWS%\TEMP\中释放出自己的文件ika0999.tmp,然后修改注册表实现开机自启动。

  接着,它连接到http://web.3***3.com/91这个由病毒作者指定的黑客服务器,等待接收黑客指令。根据指令的不同,它可以进行任何黑客想要的操作。

  同时,为避免自己的其它副本运行,造成系统崩溃、引起用户注意,该毒会建立一个互斥体标记。这样,其它副本进入已被感染的电脑时,它们就会自动删除,而不会运行起来。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-hack-rbot-aj-112640-50940.html

  二、“随机木马控制器9700”(Win32.Detnat.e.9700)  威胁级别:★

  当进入用户系统后,此下载器就会在当前目录下释放出随机命名的子文件,并将其写入注册表启动项,实现开机自启动。

  该毒解密自己携带的文件,获得病毒作者指定的黑客远程服务器地址12.1*9.6.4,与其进行连接,上传用户的系统配置信息,然后等待黑客发出控制指令。

  此外,为防止重复运行引起系统崩溃,此毒会建立一个互斥体。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-detnat-e-9700-50941.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年9月10日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

产品咨询与帮助请前往 毒霸客服专区>> 网友评论  
暂无评论
  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术