|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
两款木马正在大规模传播:机器狗变种update.exe和ati2evxx.exeU盘病毒变种 。专家称这两款木马均采用“先袭警,后作案”的方式进行传播,用户如果发现机器内的360安全卫士无法正常运行,请尽快下载360的修复工具,彻底清除机器内的木马程序并修复360安全卫士。, i I6 \' y, W0 m
7 X: z& Y/ _* |; D) s; T7 Y" R
该木马运行后,首先判断用户电脑是否安装有卡巴斯基,如发现安装则修改系统时间,修改注册表,使杀毒软件失效。释放ntfs.dll文件到c:\Windows\system32\drivers目录,并通过ntfs.dll创建一个线程,结束360safe.exe和360tray.exe进程,导致用户的360安全卫士无法正常打开。在杀毒软件和安全防护软件都失效的情况下,自动连接到其指定的恶意网站,下载大量盗号木马和其更新程序,以达到最终的窃取目的。
* T. l6 X* G0 ?' e+ o: L- X# R" x7 y. Y
“机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征,近期爆发的“机器狗变种update.exe”就是其变种之一。
* _. W6 t! o" b4 B' @# P( v/ Y" a0 P$ Z- I( f6 s6 q, W4 T5 L
由于木马程序是以偷窃帐号为目的,并不会破坏电脑系统,比病毒更加善于伪装,也因此危害更大,当用户发觉中了木马时,往往已经造成了虚拟资产和现实资产的损失。360安全专家称:要防止木马、病毒的侵害,用户需要提高防范意识。' t2 @1 ]" p+ K p; I% S4 L4 f9 O
# A- m" T# S* a. ]& e
专家提醒,靠一款杀毒软件防护电脑安全的时代已经过去了,“杀毒软件+360安全卫士”的组合能更好的适应现下的安全环境;用户需提高防范意识,才能杜绝木马病毒的侵害。
) Z% Y: r- z3 F3 H
2 u! D. E/ S1 ]6 ]) V
& d9 N8 b& @" n' n1 S, L) n6 \- h# M. Q5 ~! h
=================== 下面是重点啦 ===========================
' n, e" \' Z" I1 _& L" v7 Q/ n O. S e" j5 k8 w
【现象及危害】
% d: Z; w% k$ }( Z i9 }) Y
- y1 Z0 m1 B! O: I2 D I) g4 `1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题2 j/ r: K. L9 h! S, W7 i
, e( b+ |1 T. Y( r2 M替换系统常见进程,让自身被自动执行的机率提高( D' T' z U) q) r# x0 |4 b8 g" A
$ h! @0 J& m3 |, S& c2 U
采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失
7 N8 f! D: J/ M
# k8 W4 V* x6 y7 Z采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态
$ S( q+ Y: I: w* V; ^& O& O
, f( ]6 E6 a8 [! t
% A; \! m' m4 _% e/ l2 到指定的网站后台下载盗号木马并执行9 P; N, Z+ N0 H; I r" V, u4 D
: u( l$ D1 d, u+ Z会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马
6 c/ \4 l0 y' L1 E1 H7 U5 ^
+ X/ |! m- }% {% K1 w3 关闭安全类软件
) z( S0 K: b; q" z' H/ {( b4 Y" V; u( q6 I
如360安全卫士及360系列工具
) h7 O# u, s! }$ M6 p( d
. v9 s: a2 v2 B1 p( s8 S/ C2 V% d! L
# \: F$ i ^3 u
【感染途径】
: G/ Q$ l2 l- w" G+ I( i: m: `- d
+ J/ z }* ~1 C$ H' G: p0 O& V1 网页挂马, k1 N1 `6 L Y4 j w& ]- ?4 q8 e
8 r, R ?9 t8 C( P2 第三方软件漏洞
* P& G/ r% H4 [$ e: P" e
( u0 ~/ o- W M% ^7 P【查杀方法】7 X! z- J4 ~7 D9 N$ y; D. o
' j2 V3 h2 w* Q8 [3 Y) N1 查杀方法
& v9 g" \: ?# { B4 B) r6 r& _" |3 b7 f* i q* u5 \
360安全卫士最新版本会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常( C. _9 v; t6 e" j3 a% v
1 U+ L; B5 b% G. i' C. t
如果360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复
! f8 L a6 l B6 n( h% e; C; o, q5 D7 _( ?: Q1 t. U( e% h
2 人工简单检测方式
8 n/ A* [9 q1 {, ^% X _ Z; j/ g9 A5 ]" L
安全类软件是否无法开启
5 ?" V1 {# L. k1 i6 m% O7 \- K/ {- X) x) d+ d ]
检查以上提到系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒" g7 x8 t2 b |+ D5 G# [
0 k8 Q, u5 F6 _; f, a
360安全卫士 年底与您一起“打狗”。
7 q* p6 d' z+ @0 w9 x( k
/ Y" \& g# p/ J& P! }+ m快来参加“打狗”活动
& R2 s" h& V' f* q
" v; H0 v" K2 [+ Q& O$ O t专杀及机器狗免疫工具下载:
) X n. p0 @" c( S! C/ C, r, n8 O$ @9 w- v7 c2 C
http://dl.360safe.com/killer_rodog.exe |
|