频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

金山3月第4周病毒预报:“磁碟机”作者与杀毒厂商对抗升级

作者: 金山 出处:51CTO.com 2008-03-24 13:17    砖    好    评论   进入论坛
阅读提示:2008年3月24日,金山毒霸全球反病毒监测中心再次发布周(3.24-3.30)重大病毒预警。预警显示,经过金山毒霸反病毒中心研发人员分析,在“磁碟机”的背后可能存在一个完整的运营系统,用来统计缩短病毒更新周期后,会带来多大的“用户量”,可以多传播多少盗号木马。

【51CTO.com 综合报道】2008年3月24日,金山毒霸全球反病毒监测中心再次发布周(3.24-3.30)重大病毒预警。预警显示,经过金山毒霸反病毒中心研发人员分析,在“磁碟机”的背后可能存在一个完整的运营系统,用来统计缩短病毒更新周期后,会带来多大的“用户量”,可以多传播多少盗号木马。“磁碟机作者加大了更新的频率,充分证明其已经有了运营的思想。”金山毒霸反病毒专家李铁军称。

李铁军表示,从运营的角度看,统计是运营基础,磁碟机作者通过WEB LOG分析感染数,自己统计数据,以此作为“考核指标”,与互联网运营思路如出一辙。举个简单的例子来说,网盟要推广某产品的下载,运营商会统计各个站点的下载量,按量付给网盟报酬。同样的,“磁碟机”作为一种木马下载器,是各类木马下载的平台,提供很多种木马下载,而感染量的统计则成为木马下载器向下游投放木马的组织要求分成的数据来源。

李铁军推断指出,“磁碟机”作者可能的统计方法:“用户”感染“磁碟机”后,后台去访问指定的站点,这个站点加了统计功能,连接后 ,就能统计出感染了多少台机器,而且还能细分出是感染用户的IP地址。

面对“磁碟机”作者的病毒新思路,金山毒霸一周之内6次更新了“磁碟机”专杀工具,20日又在国内首个自带引擎和病毒库的“磁碟机”专杀工具6.0版上再次更新到6.4版。同时金山毒霸反病毒专家提醒用户,近日连续出现有病毒打着“磁碟机”专杀工具的幌子进行传播,建议用户从金山毒霸的官方站点(http://www.duba.net/zhuansha/259.shtml)或大的下载站下载,以免杀毒不成,反添新毒。

据了解,磁碟机病毒是2008年上半年以来最为严重的病毒,目前变种已达数百个,感染的电脑已有数十万台。最新的磁碟机病毒变种破坏性依旧很大,该变种首先解除安全软件,然后下载木马,由于下载量很大,并且这些恶意程序多为盗号木马,用户的系统资源将被迅速占用,电脑变得奇慢无比,最后崩溃,这是目前所发现具备对抗安全软件能力的木马下载器中,破坏能力最大的一个。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

专题
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
中小企业防病毒解决方案
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。