avengert 发表于 2009-7-7 10:00

安天实验室7月7日病毒预警

以下是2009年7月7日的安天实验室在最新捕获的病毒样本中选取的病毒样本所做的日报内容 。有任何建议或意见请即时

发送邮件:avengert@antiy.net,我们会尽快予以答复.
        ======================================================================================================
        安天实验室每日病毒预警

一、“代理木马colx”(Trojan/Win32.Agent.colx)威胁级别:★★★★
   病毒运行后,衍生文件到系统目录下,并删除自身。 修改注册表创建一个服务启动项,以达到随机启动的目的。将动态链接

库注入到explorer.exe进程,达到隐藏自身躲避防火墙的目的,并收集各种敏感信息。连接网络发送信息,并尝试关闭反病毒软件



二、“偷取者变种azo”(Trojan/Win32.Mudrop.azo)威胁级别:★★★★
   该恶意代码文件为木马类,病毒运行后动获取大量API函数,创建病毒互斥量防止病毒多次运行产生冲突,遍历%System32%目录

下是否存在"explorer.exe"文件,调用CMD命令将%Windir%、%Temp%目录给予当前用户完全控制权限,停止安全软件服务、结束大

量安全软件进程,衍生病毒文件到%System32%目录下,使用rundll32.exe启动病毒DLL文件,劫持大量域名地址,添加注册表病毒

服务创建病毒驱动文件,通过ipconfig all命令获取本机MAC地址连接网络发送信息,并下载大量病毒文件到本地。



安天反病毒工程师建议
        1.最好安装安天防线2008防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇

到问题要上报,这样才能真正保障计算机的安全。
        2.安天反病毒应急中心及时进行了病毒库更新;如未安装安天防线,可以登录http://www.antiyfx.com免费下载最新版安

天防线来防止病毒入侵。
        ======================================================================================================



中国安天实验室
通讯地址:哈尔滨898邮政信箱
邮政编码:150006
Welcome to visit Antiy Labs
中文站 :http://www.antiy.com
English:http://www.antiy.net
页: [1]
查看完整版本: 安天实验室7月7日病毒预警