最牛小强病毒“8749”网上作乱 连流氓软件也攻击

http://www.hxonl.com 07-07-27 10:45:40 新闻晨报 繁体浏览

    采用最新攻击技术锁定主页主使网站单条广告每天获利2000元

    “最牛小强病毒出现了!”面对近日出现在网络上的强力病毒“8749”,网友在反病毒论坛上惊呼。近日悄然席卷网络的“8749”病毒,采用了上半年毒王AV终结者的一些最新的病毒攻击技术,“百杀不死”,确实很像顽固的蟑螂“小强”。

    晨报记者日前对这场新网络“流行病”展开了调查。

    [“最牛小强病毒”白描]

    “牛皮糖”:定时上网升级

    在本市一家软件公司供职的电脑高手丁枫这两天有点烦:“很没面子,计算机专业毕业的硕士,居然连自己的电脑浏览器主页也搞不定……”原来,近日在网上悄然出现的强力病毒“8749”7月24日“攻陷”了他的电脑,一打开浏览器,他眼前马上出现导航网站“www.8749.com”的首页。

    在与这款强力流氓病毒“交战”的过程中,丁枫绞尽脑汁,最终还是败下阵来。“手工改回来是不可能的了,我查了注册表,发现相关项目已经被锁定。我试图重启电脑进入安全模式,居然无法进入,最后连系统的自动还原功能也没法用了!”

    丁枫通过努力,查到了病毒最底层的文件系统(IRP_MJ_SET_IN-FORMATION),结果发现这是保护文件,不能删除,也不能更名。更“狡猾”的是,用户只要在浏览器输入“8749专杀”、“安全卫士”等与反病毒有关的内容,浏览器就会被自动关闭。丁枫发现,病毒还会每过一段时间就“上网升级”,把新的不可登陆网址添加到被感染的电脑上。

    “黑吃黑”:连流氓软件也不放过

    金山毒霸反病毒专家戴光剑告诉记者:“目前流氓软件有病毒化的趋势,此次‘8749’不但将反病毒软件作为攻击目标,而且还将曾经一些影响比较大的流氓软件‘飘雪’、‘7939’等一同进行打击,可见病毒之间‘抢地盘’、‘黑吃黑’的趋势也更加明朗。2006年流氓软件大规模爆发,在大规模的围剿之下,流氓软件数量骤减。进入2007年,流氓软件仿佛销声匿迹,很少有影响力较大的流氓软件出现,而此次‘8749’的出现再次给用户敲响警钟:流氓软件并没有消失,而是在不断地采用新的技术,伺机作案。”

    由于频繁接到用户举报,金山毒霸反病毒小组组织力量对该病毒进行了详细分析。“与‘AV终结者’相似,‘8749’的自我保护意识非常强,如终止安全修复工具、将自身隐藏在QQ等目录中,并且插入QQ进程,以绕过反病毒软件的监控。而这种从过去的发掘系统漏洞、攻击杀毒软件转向攻击通用软件的技术可以说是目前较新的病毒攻击手段。”

    [记者调查]主使网站广告费价格惊人

    日前,记者登陆了“8749”病毒定位的网站主页www.8749.com,发现这是一家网络导航网站,其首页上有搜狐、新浪、网易等知名门户网站链接,也有成人网站、电玩网站等小站点链接,与普通的网络导航网站并无不同。

共2页[首页] [上一页] 1 2 [下一页] [末页]

责任编辑:吕晋
作    者:综合

 
收藏此页】 【 】  【打印】  【关闭】 【评论