用户名: 密码: @ HACKER.CN
站内搜索:
卡巴专区 | 卖咖啡专区 | 诺顿专区 | 江民专区 | 瑞星专区 | 金山专区 | 熊猫专区 | 趋势专区 | 安博士专区 | 补丁专区
您现在的位置:首页>>中国安全信息网>>技术文摘>>安全专题>>木马专区>>正文

木马与病毒 蠕虫Rinbot家族增加新成员

www.hacker.cn 发布时间:2007-3-20 11:34:16 作者:杜莉 来源:赛迪网

蠕虫Rinbot家族,ShotOne还有Yabarasu木马,以及Expiro.A病毒都是本周熊猫实验室报道的主题。ShotOne木马给感染的计算机带来一系列的麻烦。它修改Windows注册表,阻止系统更新并且禁止用户访问IE中的文件菜单。它还会隐藏“我的文档”和“我的电脑”中的属性项。

木马还会禁用任务栏的右键菜单和开始按钮,隐藏Notification Area图标以及阻止用户访问开始菜单中的“运行”和“搜索”选项。

系统一启动,该木马就会运行。运行后,它会显示一些列窗口而致使用户无法使用计算机。它还会每隔3个小时重启一下它所感染的计算机。Yabarasu是人们报道的第二个木马,它也是在系统启动的时候运行并且显示如下的窗口。

Yabarasu会在所感染的系统中自行复制。为了欺骗用户,它会隐藏所有文件的扩展名和tooltip(当你将鼠标移到某文件上的时候所出现的信息栏)。Yabarasu还会隐藏C盘中的文件夹,并且用自己的复件替换这些文件夹,带着跟原来文件同样的名字和图标。这样,当用户运行这些文件的时候,他们其实是在运行木马

ShotOne和Yabarasu都是通过电子邮件,下载文件以及被感染的存储器等等来进入计算机的。

本周PandaLabs发现了很多Rinbot蠕虫家族的变种:Rinbot.B, Rinbot.F, Rinbot.G和Rinbot.H。这些蠕虫都是通过将自己复制到映射盘或者共享网络资源中来传播的。他们还能自行复制到连接到电脑的USB设备中(MP3,记忆棒,……)。

有些变种还能利用一些系统漏洞来传播。以Rinbot.B为例,它利用LSASS和RPC DCOM漏洞。人们早已提供了针对这些安全漏洞的补丁包。

Rinbot.G利用SQL服务器的一个漏洞来把自己验证为用户。一旦它进入某个计算机,该蠕虫会通过TFTP将自己复制到计算机中,然后在系统中运行。

Rinbot.H也利用某个漏洞来传播。这回它利用那些存在MS01-032漏洞服务器,微软也早提供了同名修正补丁包。

Rinbot蠕虫会在受感染的计算机上打开一个端口,连接到IRC服务器。这样黑客就可以从远程控制计算机。它还会下载Spammer.ZV木马,该木马能够向它在受害计算机上找到的所有邮件地址发送垃圾邮件。最后,该蠕虫还会修改安全设置以及IE的系统权限,从而降低计算机的安全级别。

Rinbot.B的代码有个有趣的地方,里面包含一段它声称是该蠕虫病毒的创作者接受CNN采访的记录,采访中创作者说明了他编写这种蠕虫的动机。下面就是那段文字:

“这是新型恶意软件的一个最显著的特点。恶意软件的创作者通过生成大量的,几乎同时出现的变种来提高感染计算机的几率。这样做同时能够减少公众对威胁的关注度,使用户掉以轻心。”Luis Corrons解释说。

Expiro.A是本周报道的最后一种病毒。它能感染Program Files文件夹及其子文件夹中的可执行文件(.exe),还能感染目录。

一旦用户打开了感染的文件,该病毒与真实文件一起运行。这是为了迷惑用户,致使他们无法察觉到系统已经被感染了。

一旦它怀疑自己被任何安全措施检索到,Expiro.A会立刻停止它的进程。该恶意代码的很多部分都被加密了,这样就难检测到它了。

【编辑:歐冶子】
收藏此页关闭】【问题交流
相关文章:

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
推荐文章
·中国安全信息网恭祝大家新
·“熊猫烧香”隐患未消“小
·手把手教你预防熊猫烧香病
·2006年网络文化的是是非非
·中国安全信息网线路更换完
·高危级漏洞靠近Yahoo Mess
·微软竟免费提供WinXP系统!
·“2006年互联网发展应用技
·11月2日警报:"虫子"开后
·Google服务器被攻破 通过中
最新文章
·木马与病毒 蠕虫Rinbot家族
·用注册表来建立保护我们系
·布线管理软件在网络线路管
·通过光纤传输USB信号的电路
·远程监控系统全面解决方案
·关于综合布线网线配对的四
·关于软交换运营支持系统的
·VoIP服务最新解决方案—软
·Vista日历让重要约会不再被
·轻松破解 打开丢失密码的笔
免费专区
病毒升级包下载
系统补丁下载
免费在线服务
精品超全软件库
安全产品
设为首页 | 加入收藏 | 关于我们 | 网站留言 | 友情链接 | 广告服务 | 版权申明 | 网站纠错
CopyRight 2003-2006 www.hacker.cn All Right Reserved.
中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
tel:0311-85880333       webmaster@hacker.cn