江民10月27日病毒播报:QQ秀病毒利用特殊技术窃取QQ帐号并自动运行
江民今日提醒您注意:在今天的病毒中Virus.Autorun.fy“U盘寄生虫”变种fy和Trojan/PSW.QQShou.vj“QQ秀”变种vj值得关注。
病毒名称:Virus.Autorun.fy
中 文 名:“U盘寄生虫”变种fy
病毒长度:26668字节
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Virus.Autorun.fy“U盘寄生虫”变种fy是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“U盘寄生虫”变种fy运行后,自我复制到指定目录下,并设置文件属性为只读、隐藏。通过批处理添加“计划任务启动”和向注册表中添加启动项的方式来实现蠕虫开机自动运行。在所有盘符根目录下创建磁盘映像劫持文件(autorun.inf)和病毒体文件,设置文件属性为只读和隐藏,致使用户一双击盘符就会激活“U盘寄生虫”变种fy自动运行。采用进程映像劫持技术,修改注册表,实现某些安全软件在被感染计算机中无法启动。修改注册表,致使[文件夹选项]中的显示隐藏文件功能失效。在后台监视被感染计算机中正在运行的程序窗口名,一旦发现带有与安全相关的程序就会将其马上关闭。连接指定站点,在被感染计算机上自动下载恶意程序并调用执行。另外,“U盘寄生虫”变种fy不仅能够通过U盘、移动硬盘等进行传播,而且还可以自升级。
病毒名称:Trojan/PSW.QQShou.vj
中 文 名:“QQ秀”变种vj
病毒长度:33399字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQShou.vj“QQ秀”变种vj是“QQ秀”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“QQ秀”变种vj运行后,自我复制到指定目录下并在其目录下释放木马DLL组件文件,文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市,利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。如果被感染计算机上存在E盘,“QQ秀”变种vj还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘“QQ秀”变种vj就会自动运行。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。
6、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。