非出网教程/电脑安全教程/内容

3月2日病毒播报:警惕陌生免费电影链接

电脑安全教程2024-03-20 阅读()
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

3月2日病毒播报:警惕陌生免费电影链接




  在今天的病毒里,需要谨慎防范“冰之心”变种x和“苍蝇贼”变种awd。


  英文名称:TrojanDownloader.Icehart.x


  中文名称:“冰之心”变种x


  病毒长度:127488字节


  病毒类型:木马下载器


  危险级别:★


  影响平台:Win 9X/ME/NT/2000/XP/2003


  MD5 校验:39098fb563db5003ea0ec6838959d64a


  特征描述:


  TrojanDownloader.Icehart.x“冰之心”变种x是“冰之心”家族中的最新成员之一,采用“Microsoft Visual Studio .NET 2005 -- 2008”编写。“冰之心”变种w运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为 “system.exe”。在被感染系统的“%SystemRoot%system32”文件夹下释放恶意程序“ulpxo.exe”并调用运行。其运行后会将自身删除,以此达到消除痕迹的目的。“ulpxo.exe”运行时,会把“%SystemRoot%system32 wininet.dll”复制到“%USERPROFILE%Local SettingsTemp”文件夹下,重新命名为“1.tmp”,并且利用其访问网络。在被感染系统的后台连接骇客指定的远程站点 “exe.ai*ys.com:8080/”,获取恶意程序下载列表,下载指定的恶意程序sc.png、ok.jpg、01.jpg、02.jpg等并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。在桌面创建快捷方式“免费电影C”、“改变你的一生”、“淘宝购物A”,诱导用户对“hxxp://www.sf*8.com/taobao.htm”进行访问,从而为其增加了访问量,给骇客带来了非法的经济利益。另外,“冰之心”变种x会在被感染系统注册表启动项中添加键值,以此实现开机自启。


  英文名称:TrojanDownloader.FlyStudio.awd


  中文名称:“苍蝇贼”变种awd


  病毒长度:1448558字节


  病毒类型:木马下载器


  危险级别:★


  影响平台:Win 9X/ME/NT/2000/XP/2003


  MD5 校验:fcdbbf0e11d99f4b38c63612f104f8f5


  特征描述:


  TrojanDownloader.FlyStudio.awd“苍蝇贼”变种 awd是“苍蝇贼”家族中的最新成员之一,采用“易语言”编写。“苍蝇贼”变种awd运行后,会自我复制到被感染系统的“C:WINDOWS system32ACF7EF”文件夹下,重新命名为“74BE16.EXE”。在开始菜单[启动]文件夹中添加名为“74BE16”的快捷方式(指向自身副本),以此实现开机自启。“苍蝇贼”变种awd运行后,会在被感染系统的“C:WINDOWSsystem325A8DCC”和“C: Documents and SettingsAdministratorLocal SettingsTempE_N4”文件夹下分别释放易语言运行库“cnvpe.fne”、“fp1.fne”、“eAPI.fne”、 “HtmlView.fne”、“internet.fne”、“krnln.fne”、“RegEx.fne”、“shell.fne”、 “spec.fne”。在“C:WINDOWSsystem32”文件夹下创建空目录0F6226、76682F,用于记录指定数据。其会秘密搜集指定的数据,并将窃得的信息发送到骇客指定的远程站点。还可能从指定的远程站点下载恶意程序并调用运行,致使用户面临更多的威胁。另外,“苍蝇贼”变种 awd可通过U盘进行自我传播。



上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



……

相关阅读