找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1093|回复: 3

7月29日“局域网监视器”网内抓肉鸡窃商业机密

[复制链接]

485

主题

3564

回帖

70

牛毛

初生牛犊

积分
70
发表于 2008-7-29 12:44:48 | 显示全部楼层 来自 辽宁省营口市
忽忽 原来如此啊

0

主题

3

回帖

5

牛毛

游客

积分
24
发表于 2008-8-9 15:39:30 | 显示全部楼层
这样啊......避不了吗?为什么会受骗
少将 该用户已被删除
发表于 2008-8-10 13:05:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

97

主题

270

回帖

482

牛毛

一级牛人

积分
482
 楼主| 发表于 2008-7-29 12:33:08 | 显示全部楼层 |阅读模式 来自 广东省广州市
【赛迪网-IT技术报道】7月29日,金山毒霸全球反病毒监测中心发布周(7.28-8.3)病毒预警,本周一种针对局域网的感染型的后门程序“局域网监视器5120”需警惕。病毒在局域网内找寻肉鸡,控制其系统,企图盗窃企业用户的商业数据,并指挥肉鸡向整个网络发起攻击,感染更多电脑。
金山毒霸反病毒专家李铁军表示,此木马程序针对局域网具有较强的感染能力。它会扫描本地磁盘的文件进行感染,同时枚举局域网内资源,通过感染局域网内共享文件进行传播。它会打开端口监听,在后台执行黑客命令,这样用户的电脑就处于极度危险状态中。
李铁军分析指出,病毒进入电脑后,把自身drone.exe拷贝到系统目录%windows%\\system32\\中,并注册一个名为drone的服务启动项,实现开机自启动。然后开启一个线程,循环从C:\\盘到Z:\\盘查找文件,感染除windows、winnt、progam files外所有目录中的文件。只要用户复制这些文件到别的电脑上,病毒就可以实现传播。同时,病毒程序不停的枚举局域网内的机器,利用共享文件的安全漏洞来感染它们的文件,从而实现在局域网内的传播。最后,病毒程序打开一个线程,在30***67端口上监听,连接病毒作者(黑客)的服务器。黑客利用这个后门,就可以随时自由浏览用户的电脑,并任意控制系统。由于此木马是通过后台开启cmd执行命令,因此较隐蔽。
据了解,本周内广大电脑用户除了需要警惕 “局域网监视器5120”(Win32.Erone.a.5120) 之外,还需要特别警惕“AUTO病毒下载器25***53”(Worm.AutoRun.m.25***53)与“冒牌杀软下载器10***56”(Win32.Troj.GuiseAV.rs.10***56)两大病毒。前者是个木马下载器。运行后会在后台悄悄下载大量的木马病毒文件并运行。此毒还会在所有磁盘分区的根目录下创建AUTO病毒,以便传播自己。并利用映像劫持,令安全软件失效;后者是个经过伪装的木马下载器。它利用电脑用户对于屏保退出的方法不熟悉,以及用户们对安全的渴望,在电脑中伪造系统崩溃现象,欺骗用户下载一个所谓的“杀毒软件”。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-13 17:09 , Processed in 0.141065 second(s), 44 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表