日志文章列表

2008年06月08日 10:20:12

金山毒霸:小心“Flash特务”等病毒变种

金山毒霸:小心“Flash特务”等病毒变种

    东方网6月7日消息:“Flash特务”(Win32.Troj.SecretAgent.cd.200704),这是个利用FLASH漏洞进行传播的病毒下载器。它进入电脑后会破坏多款国产杀毒软件和安全辅助软件的正常运行,然后下载盗号木马到系统中运行。运行完毕后就完全删除自己的全部文件,不留下一点痕迹。
  “键盘记录员变种113156”(Win32.PSWTroj.OnlineGames.113156),这是一个盗号木马程序的变种。它会记录用户通过键盘输入的各种信息,将它们发送给病毒作者指定的远程地址。病毒作者在后期进行一些处理,就可以筛选出其中的帐号和密码。
  一、“Flash特务”(Win32.Troj.SecretAgent.cd.200704)威胁级别:★★
  这个病毒的主文件名为NTDUBECT.Exe,当病毒的原始文件Orz.exe在其它FLASH漏洞下载器的帮助下进入电脑后,NTDUBECT.Exe就会被释放到当前磁盘分区的根目录。它首先会尝试修改系统时间为2000年,以检测当前系统中是否有装有卡巴斯基7.0版,若有,病毒便停止运行。
  如果成功修改了系统时间,就表明用户系统中所安装的卡巴斯基是旧版本,而随着时间的修改,这些版本的卡巴自然也就会瘫痪。当这个步骤顺利完成,或者用户没有安装卡巴,病毒就会修改注册表、禁用系统安全中心和windows防火墙、禁用系统还原等系统自身的安全模块。
  接着,病毒利用自己的另一个文件antir.Exe和驱动文件antir.Sys,检测系统中是否有金山毒霸和瑞星的文件。如有,就查询金山毒霸和瑞星主要文件的相关键值,从而得到它们的安装路径,然后释放出与它们主要文件相同名称的文件,进行替换。
  当确信解决掉用户系统中的以上杀毒软件和安全辅助软件,此毒就在系统临时目录%temp%\中释放出文件setup.Exe并执行。这个文件是一个木马下载器,它会在后台悄悄连接病毒作者指定的远程地址,下载大量盗号木马运行。
  下载工作完成,病毒就调用自己的配置信息,恢复原来的时间。并根据配置信息的不同,决定是否对系统中的EXE文件建立映像劫持。最后,无论运行是否成功,病毒都会执行自动删除指令,把自己的原始文件、主文件、驱动文件等完全删除。不留下一点痕迹。
  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-secretagent-cd-200704-50651.html
  二、“键盘记录员变种113156”(Win32.PSWTroj.OnlineGames.113156)威胁级别:★
  这个盗号木马已经不是第一次..

阅读全文>>

类别: 信息化灾难 |  评论(0) |  浏览(3476) |  收藏
2007年07月10日 15:32:27

信息化灾难、原因、对策和建议

信息化灾难、原因、对策和建议
谢元泰  
核工业西南物理研究院信息化研究员
2007-7-7
于成都
(一)灾难及案例
近年来所发生的一些信息化灾难,给信息化安全敲起了警钟。
1、 地震震断海底光缆
2006年12月27日台湾海峡地震,震断了海底光缆,不仅导致使用全球统一IT系统的在华跨国公司、在华机构,其系统和MSN不能登录、员工无法工作、与总部的电话联系中断、难以开展业务;也使一些从事进出口业务的企业,与海外客户失去联系,业务无法进行;类似天灾,还有水灾、火灾、雷击、风暴等也可能造成信息化灾难。如果像重视“核灾难”那样重视“信息化灾难”,信息化安全就有望了。
2、 网银用户资金频频被盗
网银窃贼、大盗(黑客及团伙)使全国、特别是北京、深圳、上海、南京、天津、杭州、合肥、成都等在内的很多大中城市的用户频频受害,网上银行的盗窃案主要是利用安全漏洞,在窃取客户账号、密码和证书等信息基础上,再利用转账、ATM机等方式盗窃资金。
3、技术故障,导致持卡消费、跨行交易中断
   2006年4月20日上午,中国银联系统通信网络和主机出现故障,导致ATM机不能跨行取款,POS机不能刷卡消费,网上无法跨行交易。民航离港系统瘫痪
4、电脑故障,导致离港系统瘫痪
2006年10月10日,一天之内,连发三起离港系统瘫痪事件, 13时28分起,北京首都机场,由于离港系统的主机文件损坏,造成操作系统的核心文件无法使用,机场和航空公司无法在前端提取旅客信息数据,33个航班延误,近千名旅客滞留...... 13时33分起,深圳宝安机场离港系统瘫痪44分钟,25个航班不能正常办理登机手续;13时35分起,广州新白云机场离港系统瘫痪45分钟,7个航班直接受影响,乘机手续改为手工办理……2006年,中国国内机场电脑离港系统故障曾发生过多起。包括成都、上海、北京在内的全国多家机场就曾因此无法正常工作;7月26日,北京首都机场离港系统又发生电脑故障,导致32个航班延误。
5、系统拥堵,导致证券交易瘫痪
2007年1月15日,申银万国公司交易系统全线拥堵;1月17日,建设银行一个营业部基金销售系统发生瘫痪;1月18日,招商证券交易系统发生瘫痪;1月19日,光大银行在销售国投瑞银基金公司基金时,注册登记系统陷入瘫痪。牛市来临,股民忧心,更让券商面临严峻考验。虽然,在股民开户时签署的风险揭示书中已有所提示:黑客、病毒、网络、系统、设备、通讯、电力等故障均可能导致证券交易系统的瘫痪,由此导致的损失将由股民..

阅读全文>>

类别: 信息化灾难 |  评论(4) |  浏览(11281) |  收藏