赛迪网 > IT产品 安全 > 滚动
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

机器狗木马狗急跳墙 出新变种狂咬数万电脑

发布时间:2008.05.07 16:34     来源:赛迪网    作者:月伴雨

五一期间,“机器狗”木马再一次垂死挣扎,在短时间内迅速繁殖出“机器狗木马三代”新木马,利用五一短假伺机入侵用户电脑窃取隐私帐号。数据显示,已有数万个人用户和网吧电脑被机器狗木马三代“咬”伤。360安全中心再次紧急更新机器狗专杀,教用户一套免费的“打狗棒法”!(机器狗专杀下载地址:http://dl.360safe.com/killer_rodog.exe)

机器狗是一种病毒下载器,它可以给用户的电脑下载大量的木马、病毒、恶意软件、插件等。一旦中招,用户的电脑便随时可能感染任何木马病毒,这些木马病毒会疯狂地盗用用户的隐私资料,也会破坏操作系统,严重的会使系统彻底崩溃。

本次出现的新变种“机器狗木马三代”则更加猖狂,采取了感染userinit.exe的方法,在安装有卡巴斯基的电脑里,能先使卡巴斯基失效,以便释放一个驱动。在这个驱动的作用下,机器狗木马三代就能绕过所有的还原软件和自我保护以及开机免疫,进而为所欲为。

感染后的userinit.exe会自动访问到http://idc.windowsupdeta.cn,下载一个TXT文本文件,并根据文件里的配置下载相关木马。从这个角度上来讲,这个新变种的机器狗也承担了一部分的“木马运输”工作,成为其他木马的渠道,以便以此获利。

本次爆发的机器狗木马三代还存在另一种更为恶劣的形态,其名称为mm.exe,能特别针对360保险箱进行攻击,修改360保险箱中的关键文件,取消游戏保护功能,继而盗取账号密码。

机器狗木马三代以盗号和传输其他木马为主要目的,可见其背后深藏着一个巨大的利益集团。

360安全专家表示,随着五一假期的缩短,人们一改以往出行旅游的度假方式,纷纷选择在家上网玩游戏。这正好给一些木马攻击用户电脑提供了可趁之机。同时,360安全专家还表示,在360安全中心发起的“痛打机器狗”行动中,机器狗木马已经偃旗息鼓,本次变种的爆发可以看作是一次“狗急跳墙”之举。

对于机器狗变种的再次肆虐,360安全中心将密切关注。用户遇到诸如系统运行变慢、CPU占用率变高、聊天工具无法正常启动等木马症状,请及时到360百科(baike.360.cn)求助,也可直接发邮件至 fk@360safe.com进行反馈。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 紧急警报:360浏览器与瑞星杀毒软件冲突 (05-06) · 数十盗号木马合伙肆虐 威胁多款流行网游 (05-05)
· 经统计超过15台DNS服务器由木马病毒接管 (04-30) · 360为忙人设计新功能 对电脑定期“体检” (04-29)
· 江民今日提醒您:谨防病毒“砸波”变种p (04-29) · 彻底明晰 文件关联型木马的特殊化查杀 (04-29)
· 4月29日:瑞星播报--每日计算机病毒及木马 (04-28) · 酷狗网被黑客植入病毒 (04-27)
· 新型AV终结者木马新变种出现 360更新专杀 (04-25) · 识破木马潜伏诡招 曝光木马十大藏身地 (04-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统