“黑客更新下载器”窃取系统管理员权限

来源:岁月联盟 编辑:zhuzhu 时间:2008-11-05
  “黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344) 威胁级别:★  此远程工具的行为比较简单,它在系统临时目录下释放完文件后,就修改注册表实现开机自启动,然后获取系统管理员权限,以便任意开 ...  “黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344)  威胁级别:★
  此远程工具的行为比较简单,它在系统临时目录下释放完文件后,就修改注册表实现开机自启动,然后获取系统管理员权限,以便任意开启后门。
  当悄悄打开系统端口,它就与病毒作者指定的黑客服务器进行通讯,报告自己入侵成功。随后,从服务器上下载更新程序,进行自动更新。更新完成后,就根据最新的配置文件进行下一步的破坏操作。
  由于已经获取了系统权限,再加上病毒作者可以任意设置更新文件,该毒将可以执行病毒作者(黑客)想要的任何操作。
  关于该病毒的详细分析报告,可在金山病毒大百科中查阅  http://vi.duba.net/ivirus/Win32-HackTool-Hidd-q-57344-52124.html
  “广告下载器204800”(Win32.Adware.Unknown.aq.204800)  威胁级别:★
  此广告木马属于一个比较大的木马家族,我们曾在过去的病毒播报中介绍过它的多个“亲戚”。虽然是广告木马,但此变种的危害却不是它弹出的广告,而是它所下载的其它木马文件。
  当修改注册表实现自启动后,该毒就在后台连接病毒作者设计好的若干网站,弹出它们的IE窗口,迫使用户浏览。然后从另一个远程服务器下载一份地址列表,根据其中的地址下载大量的其它木马文件。
  这些木马文件主要是盗号木马和远程控制木马,可能会给用户带来无法预料的麻烦。
  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/ivirus/Win32-Adware-Unknown-aq-204800-52123.html
  金山反病毒工程师建议
  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年11月3日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。关键字:黑客病毒金山