通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
"袜子虫"利用ROOTKIT技术挂接系统
责任编辑:酷酷の鱼   更新日期:2008-7-13
 

来源:天空软件站

病毒名称:Trojan/Soul.t
  中 文 名:“灵木马”变种t
  病毒长度:85504字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Trojan/Soul.t“灵木马”变种t是“灵木马”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“灵木马”变种t运行后,自我复制到被感染计算机的“%SystemRoot%\system32\”目录下,重命名为“110.exe”,并在相同目录下释放病毒组件“Soul.dll”。自我注册为系统服务,实现木马开机自动运行。将恶意代码注入到系统进程中加载运行,隐藏自我,躲避某些杀毒软件的查杀以及防火墙的拦截。秘密连接骇客指定站点,骇客可通过“灵木马”变种t远程完全控制被感染的计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。

  病毒名称:Worm/Socks.d
  中 文 名:“袜子虫”变种d
  病毒长度:172032字节
  病毒类型:蠕虫
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Worm/Socks.d“袜子虫”变种d是“袜子虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“袜子虫”变种d运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意的驱动程序文件“qandr.sys”。将“qandr.sys”注册为系统服务,实现蠕虫开机自动运行。利用Rootkit技术,采用“SSDT HOOK”技术挂接了系统中的“NtEnumerateKey”和“NtOpenKey”API函数,采用“FSD inline HOOK”技术挂接了系统文件过滤驱动中的“IRP_MJ_DIRECTORY_CONTROL”请求,隐藏自我,防止被查杀。一旦用户计算机感染该病毒则很难清除干净。“袜子虫”变种d可能是一个驱动级的后门程序,会给被感染计算机用户带来潜在的危险,同时会带去不同程度的损失。另外,“袜子虫”变种d会在系统临时文件夹下创建一个批处理程序文件,当恶意驱动程序文件“qandr.sys”安装完毕后调用这个批处理程序实现自我删除。

  建议大家及时升级自己电脑杀毒软件,以防万一!

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 美国花旗银行自动取款机网络被黑客攻破
    普通文章 "袜子虫"利用ROOTKIT技术挂接系统
    普通文章 谨防“网银黑客盗号器”作恶互联网
    普通文章 40%网民未使用最新版本浏览器
    普通文章 瑞星:Flash漏洞已感染190万用户
    普通文章 Fortinet:六月份安全威胁榜单
    普通文章 每一款防病毒产品都存在漏洞
    普通文章 广告主成点击病毒受害者 百度竞价排名变陷阱
    普通文章 新黑客程序在系统外运行 杀毒软件难察觉
    推荐文章 瑞星公司07月12日发布 每日计算机病毒及木马播报
    热门文章
    普通文章网银一年盗窃30万 嫌疑人被公诉
    普通文章网络监听技术最全面解析
    普通文章提高杀毒效率,永久告别全盘扫描
    普通文章防范网页木马的攻击
    普通文章堵住病毒传播 遏制电脑反复中毒
    推荐文章病毒命名规则大检阅 教你识别病毒
    普通文章彻底清除系统中的顽固病毒程序
    普通文章警惕网页隐形代码 防范五种杀手
    推荐文章瑞星公司07月03日发布 每日计算机病毒及木马播报
    普通文章EB(Permeo e-Border)代理教程
    精彩专题