|
  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14443
- 金币
- 2507
- 威望
- 1647
- 贡献
- 1455
|
两款木马正在大规模传播:机器狗变种update.exe和ati2evxx.exeU盘病毒变种 。专家称这两款木马均采用“先袭警,后作案”的方式进行传播,用户如果发现机器内的360安全卫士无法正常运行,请尽快下载360的修复工具,彻底清除机器内的木马程序并修复360安全卫士。! z+ Q$ s8 F4 y" Q/ o" S
0 R5 ^2 b0 |- K" t
该木马运行后,首先判断用户电脑是否安装有卡巴斯基,如发现安装则修改系统时间,修改注册表,使杀毒软件失效。释放ntfs.dll文件到c:\Windows\system32\drivers目录,并通过ntfs.dll创建一个线程,结束360safe.exe和360tray.exe进程,导致用户的360安全卫士无法正常打开。在杀毒软件和安全防护软件都失效的情况下,自动连接到其指定的恶意网站,下载大量盗号木马和其更新程序,以达到最终的窃取目的。# l1 `$ W- m" D* N# V/ P
: a# X5 _: Y# X “机器狗木马”据称是比“熊猫烧香”还毒的木马程序,具有变种众多、传播方式和途径多样化的特征,近期爆发的“机器狗变种update.exe”就是其变种之一。) C( C8 ~/ ?" R; s/ }0 r+ ^& q/ U# D
4 _6 S$ Z/ x1 f4 R) k* H d D3 h W% {
由于木马程序是以偷窃帐号为目的,并不会破坏电脑系统,比病毒更加善于伪装,也因此危害更大,当用户发觉中了木马时,往往已经造成了虚拟资产和现实资产的损失。360安全专家称:要防止木马、病毒的侵害,用户需要提高防范意识。2 Y: r2 `0 b. @) s5 G9 c0 p
' o" g% s" S4 F- @5 r- A
专家提醒,靠一款杀毒软件防护电脑安全的时代已经过去了,“杀毒软件+360安全卫士”的组合能更好的适应现下的安全环境;用户需提高防范意识,才能杜绝木马病毒的侵害。9 Q& v. h: Q9 n4 D! |+ d
6 V2 C# H- i+ A0 E
9 d3 w6 f) E" B
" z' a2 K! |( T q; K1 f
=================== 下面是重点啦 ===========================
/ ]$ `: T" e+ O) m, V. X
! E/ k; G& ~* }1 M% d7 D T+ {【现象及危害】
! b; w s0 c3 a! C6 D4 ? h6 p6 d6 Z1 X c9 {7 S
1 替换系统常见进程,让自身被自动执行的机率提高,被杀毒软件直接查杀的话会造成比较严重的系统问题+ I3 ]0 Z T, ~
2 ^' z9 Z' h5 D6 y W
替换系统常见进程,让自身被自动执行的机率提高
3 C q4 t7 n' G9 r& Q4 e* M6 I
" |6 B( q3 \6 B) R# m. U' O采用替换系统文件而非感染形式,让杀毒软件直接查杀导致严重系统问题,给用户造成巨大损失# v& I B8 Z# Z4 t1 C' C
4 r$ l& u# W( { W% [
采用该方式还可以穿透网吧还原软件,还原卡,导致网吧系统无论如何重启还原也不能恢复到原始安全状态) w1 w( r3 N- R% `0 R2 M
- q7 G X$ V) G2 L# A- d: T# C
- _! s# Q) i4 f6 J3 N
2 到指定的网站后台下载盗号木马并执行
7 B G7 v6 L7 V, d6 g
. m& A" p8 N$ m/ ^& W会下载大量不同类型盗号木马,如近期较为猖獗的拼音倒写木马
* P5 b) X; {6 `0 c8 f# M; ~. O$ U# R2 M% i0 j4 h
3 关闭安全类软件. S5 p2 j$ F" @0 [
* b0 q: u+ c( [1 ^( Y( v p& q! f
如360安全卫士及360系列工具
+ X4 f8 S. x/ ]0 ~! {' _; n6 U( I
$ f A: T; x1 J7 o9 N8 ?
. }- o3 c( E. s- q, Y" v* {
8 z& e& S& K! m7 H【感染途径】* @! m h# ]5 B. [8 p6 K
2 G% \" i) r; {/ ]1 网页挂马; Q$ X$ W8 _7 R
( R+ F, _6 R2 V; L7 H, `
2 第三方软件漏洞
* j% G) G9 @% ?, i) t4 L, l
X- I/ f7 Q/ C( b, S; ^【查杀方法】
e6 M* J9 f2 W/ X8 C
2 E0 b! S2 G( Z1 查杀方法
, Z! }+ y+ k7 ?, Z1 L% F2 L# T3 b! n' k/ Y5 y. K
360安全卫士最新版本会对机器狗进行全面查杀,并且将被替换的系统文件恢复为正常) D, `; E5 L& Z* c
" I) v. w& z/ o0 j, m如果360安全卫士无法打开,请下载360修复工具(http://dl.360safe.com/fixtool.exe)进行修复2 m* K. O; _3 k A, J
( E' N* S4 `; R# r. I
2 人工简单检测方式
7 q" X7 ?! D# n, K. J6 {* b
. s2 z9 V" I+ w安全类软件是否无法开启6 w' p5 f$ p m: q7 _* x
! N% | J5 N" @: f, R3 B
检查以上提到系统文件图标是否正常,查看属性是否有完整的版本信息,如果图标不正常,又缺乏完整版本信息,极有可能就是机器狗病毒
. G6 @7 ~) @1 B# S
, Y2 E) E' j$ M' [360安全卫士 年底与您一起“打狗”。2 u0 d6 e$ g3 d/ p9 j& E
: g9 h! d4 a7 k8 a: N' H8 I# l$ a
快来参加“打狗”活动6 w$ u( M% {. }6 c+ Z- I* `/ o
0 Q3 i) s" w6 B7 X8 e
专杀及机器狗免疫工具下载:* X n% o- q/ ~: D% x% e
, D1 v+ B" ?8 ` n
http://dl.360safe.com/killer_rodog.exe |
|