成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

冠群金辰9月第1周報告:Rimecud蠕蟲愛折騰

安全
本周總體病毒情況依然保持相對平穩的狀態,未出現嚴重危害的病毒事件。在捕獲病毒數量及種類上與前一周相比有所上升。病毒數量上升較多的是win32/gamepass家族的變體及一些病毒下載器程序。用戶及時升級反病毒庫即可處理。

【51CTO.com 綜合消息】本周總體病毒情況依然保持相對平穩的狀態,未出現嚴重危害的病毒事件。在捕獲病毒數量及種類上與前一周相比有所上升。病毒數量上升較多的是win32/gamepass家族的變體及一些病毒下載器程序。用戶及時升級反病毒庫即可處理。

本周關注的病毒家族:
病毒名稱: Win32.Rimecud.AC

病毒別稱:WORM_AUTORUN.DNR (Trend), W32/Autorun-AIC (Sophos), Proxy-Piky.dr (McAfee), W32.SillyFDC (Symantec), P2P-Worm.Win32.Palevo.ann (Kaspersky), Worm:Win32/Rimecud.B (MS OneCare)
病毒屬性:蠕蟲病毒
危害性:中 
流行程度:中

病毒特性:
Win32/Rimecud.AC 是一種蠕蟲病毒,能夠通過可移動驅動器,MSN和P2P共享文件夾進行傳播。

感染方式:
 當病毒文件被執行后,Win32/Rimecud.AC生成以下文件:
C:\RECYCLER\{Random CLSID}\hdav.exe

隨后病毒生成以下注冊表鍵值,在每次系統啟動時運行病毒文件:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\xxx
Taskman = "C:\RECYCLER\{Random CLSID}\hdav.exe"

傳播方式:

通過可移動驅動器傳播
Win32/Rimecud.AC 通過可移動驅動器(例如USB)進行傳播。它還會在可移動驅動器上生成"Autorun.inf"和"usbv.exe"文件。

通過網絡傳播
Win32/MahsaP2P.A 復制New Folder.exe文件到它能找到的任意共享文件夾中。

通過P2P文件共享傳播
Win32/Rimecud.AC 在以下P2P (點對點)軟件的共享目錄中生成任意名稱的病毒副本。文件名來源于這些共享目錄中現有的文件。Ares、BearShare、iMesh、Shareaza、Kazaa、DCPlusPlus、eMule、LimeWire

通過MSN傳播
Win32/Rimecud.AC 還會通過MSN進行傳播,它會給用戶所有在線的聯系人發送一個鏈接。當用戶點擊這個鏈接時,他們就會在不知情的情況下下載一個任意名稱的病毒副本。

危害:
后門功能
作為一個后門服務器;
執行SYN Flooding攻擊;
執行端口掃描。

   本周常見較活躍病毒列表及變體數量:

 

病毒名稱

特性

Win32/Loodok!generic

 

木馬下載器;部分變體屬于廣告類軟件;

本周此家族樣本共4種變體;

JS/SillyDLScript

木馬下載器腳本病毒;屬于很多木馬程序的觸發腳本;主要通過ie漏洞激活并傳播。

Win32.LdPinch

特洛伊病毒,能夠從被感染機器上獲取敏感信息并將它發送到遠程站點。

Win32.SillyDL

 

一種木馬下載器,通過Internet Explorer瀏覽器或者其它的特洛伊下載器安裝到用戶系統。近期的Win32.SillyDl.GRX新變體具有反安全軟件功能,有較大危害;流行時間較長的一種下載器,本周捕獲4種變體;

Win32/Gamepassdownloader

網游盜號類木馬家族;近期最常見的木馬程序也是數量最多的家族,本周共捕獲8種變體;

Win32.KillAV

Win32.KillAV.AM是一種特洛伊病毒,它嘗試終止被感染機器上很多與安全相關的進程。本周常見樣本總共6種變體;

Win32.Lolyda

網游盜號類木馬

Win32.Zlob

木馬下載器程序;本周捕獲2種變體;

Win32.QQpass

帳號盜竊木馬程序,有鍵盤輸入記錄功能,病毒作為一個Browser Helper Object安裝。

JS.CVE-2008-0015exploit

Office插件腳本病毒;

Win32.Virut

感染.exe文件的win32類病毒程序

Win32/MS08-067!exploit

 

Win32/MS08-067!exploit 是一類通過MS08-067漏洞進行傳播的蠕蟲,一般通過發送RPC請求到存在漏洞的系統。

 

Win32.Pigeon

灰鴿子后門程序;本周捕獲2種變體;

其他近期新病毒的資料可參考:
http://www.kill.com.cn/product/bingdujieshao/index.asp

安全防范建議:

1、對于個人PC,重要的系統補丁應及時安裝;對于企業用戶,應加強補丁管理意識,尤其對服務器等重要系統應盡早安裝;
2、不訪問有害信息網站,不隨意下載/安裝可疑插件,并檢查IE的安全級別是否被修改;
3、使用KILL時注意及時升級到最新的病毒庫版本,并保持時時監視程序處于開啟狀態;
4、不要隨意執行未知的程序文件;
5、合理的配置系統的資源管理器(比如顯示隱含文件、顯示文件擴展名),以便能夠更快地發現異常現象,防止被病毒程序利用;

 
責任編輯:Oo小孩兒 來源: 51CTO.com
相關推薦

2009-09-08 21:26:17

2009-06-23 09:49:47

2009-05-07 15:50:44

2009-04-15 11:00:05

2009-03-25 11:28:10

2009-06-30 11:27:32

病毒木馬冠群金辰

2009-05-19 09:00:04

家族變體病毒冠群金辰

2009-06-01 16:55:43

2009-03-03 09:37:05

2009-05-12 09:03:17

2009-06-16 08:48:43

2009-04-28 11:11:15

木馬病毒冠群金辰

2009-07-14 13:55:06

2009-07-27 19:29:58

2009-04-25 08:33:52

2009-06-29 10:44:54

2009-02-11 11:25:21

2009-02-24 10:20:29

2009-02-02 18:48:14

2009-05-04 13:53:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久亚洲精品 | 国产成人精品在线 | 小草久久久久久久久爱六 | 紧缚调教一区二区三区视频 | 亚洲福利视频一区二区 | 精品真实国产乱文在线 | 亚洲国产成人精品久久 | 怡红院免费的全部视频 | 国产精品激情 | 男人天堂午夜 | 免费黄色的网站 | 久久精品在线 | 国产精品一区二区av | 视频一区二区在线观看 | 久久久www | 国产欧美精品在线 | 尤物视频在线免费观看 | 在线国产一区 | 国产999精品久久久久久 | av毛片免费 | 偷拍自拍第一页 | 欧美国产精品一区二区三区 | 在线中文字幕视频 | 黄网站涩免费蜜桃网站 | 欧美成人一区二区 | 久久伦理电影 | 亚洲国产高清在线观看 | 狠狠狠色丁香婷婷综合久久五月 | 99视频免费在线观看 | 六月色婷 | 国产精品自产av一区二区三区 | 亚洲专区在线 | 久久激情av | 粉嫩一区二区三区四区公司1 | 国产成人精品一区 | www.4567| 一区免费观看 | 久久亚洲一区二区三区四区 | 在线观看免费福利 | 日韩综合在线播放 | 国内精品在线视频 |