通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
打Flash漏洞补丁 小心引“FTP资源吸血鬼”入室
责任编辑:酷酷の鱼   更新日期:2008-6-29
 

来源:华军资讯 作者:网友投递

6月23日,金山毒霸全球反病毒监测中心发布周(6.23-6.29)病毒预警,由于最近Flash漏洞问题对电脑安全影响较大,电脑用户们纷纷寻找升级补丁,病毒制造者趁机混入其中,伪装成Flash安全升级补丁,欺骗用户下载和复制。本周需警惕“FTP资源吸血鬼135168”,它会伪装成Adobe Flash Player、Sun Java以及Windows操作系统的安全升级补丁,从用户系统中的FTP相关软件中盗取用户保存的FTP连接地址、帐号信息等敏感数据,然后发送到病毒作者指定的地址,给用户虚拟财产带来极大的安全隐患。
  金山毒霸反病毒专家李铁军表示,病毒经过了复杂的加密,试图阻止反病毒软件厂商的查杀,它进入电脑系统后,就会释放出病毒文件、设置自己为开机自启动。然后弹出相应的提示,欺骗用户说安全补丁已经安装,而实际上,病毒这时候已经运行起来。

  李铁军分析指出,病毒运行后,在系统盘中读取%Document and Settings%\当前用户\Application Data\ 和 %Document and Settings%\All Users\Application Data\ 两个路径,并进一步从它们的下层路径里读取一些关键文件,从中获知用户系统中安装的FTP软件及其版本号(比如CuteFTP这样的工具)。接着,读取 %WINDOWS%\目录下的win.ini文件,从中获取另一个FTP相关文件的路径,然后读取该文件中所记录的FTP连接地址、用户名和密码信息。同时,它还会记录用户系统中与FTP有关的网页记录,将这些信息同之前偷到的信息一起,写入%WINDOWS%\目录下一个名为db32.txt的文档中,发送到病毒作者指定的地址。

  据了解,本周内广大电脑用户除了需要警惕“FTP资源吸血鬼135168”(Win32.Hack.Agent.135168)之外,还需要特别警惕“密码绑匪118784”(Win32.Encode.de.118784)与“愤怒肉鸡19825”(PE.Trafaret.a.19825) 两大病毒。前者继上周的“恶毒战士”之后,又一活动频率较高的诈骗型木马。它会遍历磁盘文件,找到多种格式的文件做高强度的加密,并在加密后的文件夹中留下口信,要挟用户付款解密;后者是一个黑客远程工具。它利用感染正常的exe格式文件来进行传播。它会利用中毒计算机来执行黑客指定的行为,攻击其它电脑,影响网络的正常运行。

  根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月23日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 安全配置及维护Apache WEB Server
    普通文章 OpenBSD自带ftpd程序搭建ftp服务器
    普通文章 安全基础小贴士之间谍软件5大手法
    普通文章 关于跨域蠕虫的存在
    普通文章 善用防火墙 让Vista网络更安全
    推荐文章 从机械化到人性化,拒绝电脑亚健康的三种方法
    普通文章 让系统里IE6和IE7和谐共存
    普通文章 三名黑客涉嫌侵犯他人通信自由
    普通文章 反华团体借地震谣言传病毒
    普通文章 德国软件公司误将50万个人信息公布
    热门文章
    普通文章瑞星公司06月19日发布 每日计算机病毒及木马播报
    普通文章瑞星公司06月20日发布 每日计算机病毒及木马播报
    普通文章Firefox 3 一天内曝零日漏洞
    普通文章木马上了色情网 站主黑客都领刑
    普通文章过滤不等于安全
    普通文章防范三绝技-谈木马“查、堵、杀”
    普通文章黑客猖狂 病毒作者叫嚣“饿死”杀毒软件
    普通文章病毒利用Flash漏洞肆虐 感染电脑超过300万台
    普通文章网银被盗第一案 银行担责90%
    普通文章十种可以毁掉整个互联网的手段
    精彩专题