请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> "袜子虫"利用ROOTKIT技术挂接系统
"袜子虫"利用ROOTKIT技术挂接系统
作者:不详   来源:天空软件站   加入时间:2008-07-01
 

  天空软件站今日提醒您注意:在今天的病毒中Trojan/Soul.t“灵木马”变种t和Worm/Socks.d“袜子虫”变种d值得关注。

  病毒名称:Trojan/Soul.t
  中 文 名:“灵木马”变种t
  病毒长度:85504字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Trojan/Soul.t“灵木马”变种t是“灵木马”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“灵木马”变种t运行后,自我复制到被感染计算机的“%SystemRoot%\system32\”目录下,重命名为“110.exe”,并在相同目录下释放病毒组件“Soul.dll”。自我注册为系统服务,实现木马开机自动运行。将恶意代码注入到系统进程中加载运行,隐藏自我,躲避某些杀毒软件的查杀以及防火墙的拦截。秘密连接骇客指定站点,骇客可通过“灵木马”变种t远程完全控制被感染的计算机,进行的恶意操作包括:文件操作、进程操作、注册表操作、服务操作、屏幕监控,键盘记录、命令操作等,给用户的个人隐私,甚至商业机密造成严重威胁。

  病毒名称:Worm/Socks.d
  中 文 名:“袜子虫”变种d
  病毒长度:172032字节
  病毒类型:蠕虫
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  Worm/Socks.d“袜子虫”变种d是“袜子虫”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“袜子虫”变种d运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意的驱动程序文件“qandr.sys”。将“qandr.sys”注册为系统服务,实现蠕虫开机自动运行。利用Rootkit技术,采用“SSDT HOOK”技术挂接了系统中的“NtEnumerateKey”和“NtOpenKey”API函数,采用“FSD inline HOOK”技术挂接了系统文件过滤驱动中的“IRP_MJ_DIRECTORY_CONTROL”请求,隐藏自我,防止被查杀。一旦用户计算机感染该病毒则很难清除干净。“袜子虫”变种d可能是一个驱动级的后门程序,会给被感染计算机用户带来潜在的危险,同时会带去不同程度的损失。另外,“袜子虫”变种d会在系统临时文件夹下创建一个批处理程序文件,当恶意驱动程序文件“qandr.sys”安装完毕后调用这个批处理程序实现自我删除。

  建议大家及时升级自己电脑杀毒软件,以防万一!

 
[1]
上一篇:IE 6新缺陷可触发跨站点脚本攻击 下一篇:谨防“网银黑客盗号器”作恶互联...
加为收藏
 
 相关软件:
V3 口袋操作系统 1.1.101
指尖操作系统 0.22
普迈网络操作系统 V1.0
多操作系统一键恢复 V7.0
《操作系统》安装过程详细图解 2...
易金宝金融投资操作系统 V2.2
                                    更多>>
 
 相关文章:
曾经的辉煌:修改版操作系统大盘点...
操作系统任务管理器的应用技巧
可能取代Windows的7个操作系统
如何在 Linux操作系统中收看直播
微软正在同时开发三款操作系统
Midori:微软的非Windows操作系统
                                    更多>>
 
 相关信息:
中"袜子虫"利用ROOTKIT技术挂接系统 相关内容
中"袜子虫"利用ROOTKIT技术挂接系统 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·过去的六个月中出现的有...
·Chrome用旧版WebKit引擎...
·“史上最黑黑客”面临70...
·伊拉克网络漏洞百出 黑客...
·杀毒软件未来五年销售增...
·奇虎360与NOD32杀毒软件...
·AV杀手剑指杀软 安全镖师...
·垃圾邮件数量取决于地址...
·Chrome安全考验 24小时或...
·Google Chrome 已被发现...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved