网站导航·全球站点·
  • 首页
  • 关于我们
  • 产品中心
  • 新闻资讯
  • 成功案例
  • 服务中心
  • E家通
  • 合作伙伴
  • 绿网行动
  • 病毒监测周报 第四百二十八期(2011.5.22-2011.5.28)
    发布者:国家计算机病毒应急处理中心  时间:2011-05-30 10:08:33  阅读:6346

    一、病毒疫情周报表

    计算机病毒疫情监测周报
    序号
    病毒名称
    病毒特点
    1

    “代理木马”(Trojan_Agent)及变种

    它是一个木马家族,有很多的变种。“代理木马”及变种运行后,会在临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行。迫使系统连接指定的服务器,在被感染计算机上下载其它病毒、木马等恶意程序。
     
    2
    “木马下载者”(Trojan_Downloader)及变种

    该木马通过网联网或是网页挂马的方式进行传播感染,并且它会自动连接互联网络中的指定服务器,下载大量病毒、木马等恶意程序,导致计算机用户系统中的重要数据信息失密窃。
     
    3
    “U盘杀手”(Worm_Autorun)及变种

    该病毒是一个利用U盘等移动设备进行传播的蠕虫。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。
     
    4
    Hack_Kido及变种

    利用微软 MS08-067 漏洞发起攻击的黑客程序。该程序会启动攻击线程开始发起攻击。攻击线程会随机生成IP地址,并试图对该IP地址发起攻击。感染后,其会关闭系统自动更新、安全中心、WinDefend等服务,并通过删除相关注册表项使“安全中心”和“WinDefend”不再可用。被感染的系统还会出现无法访问微软和一些安全软件站点的情况。
    5
    “灰鸽子”(Backdoor_GreyPigeon)新变种

     

    该变种比以前的更具有隐蔽性,伪装成操作系统中常用应用软件。将病毒文件命名为“原名称+空格.exe”或者删掉可执行扩展名.exe,使得变种原文件复制伪装成系统中正常应用软件,并使用原应用文件的图标。
     


    二、本周病毒动态分析
            通过对以上监测结果进行分析,病毒排名仍没有发生变化。发现病毒数同比上周略有上升,新增病毒数略仍呈下降趋势,病毒疫情仍以蠕虫和木马为主,“网页挂马”的数量呈上升趋势,感染计算机的数量整体仍然呈上升态势,主要传播途径以存储设备、系统漏洞(MS11-011、MS08-067、MS10-002、MS10-018)、网页挂马等方式,没有发现危害比较严重的网络安全事件。

           近期,一种能够同时对32位系统和64位Windows系统造成威胁的多功能rootkit恶意程序出现在互联网络中。该恶意程序能够同时针对不同的软件平台乃至同一平台的不同版本发动攻击。

           该恶意程序通常以驱动的形式存在,能够运行于操作系统的核心层,随系统启动自动加载,并且主要通过一种漏洞利用工具包的下载器传播。一旦计算机用户访问包含有这种下载器的Web网站时,操作系统就会受到入侵感染。如果下载器进入计算机系统中,它会利用相应的恶意程序rootkit感染32位或64位Windows系统。针对32位和64位系统的两种rootkit在功能上一致,都会阻止计算机用户安装或运行常见的反恶意软件程序,并能够通过劫持和监控系统行为,有效躲避防病毒软件的查杀。

    三、建议可以采用以下病毒防范措施:

            1、重点单位的计算机用户应及时对系统进行安全扫描,安装系统补丁,修补操作系统和应用软件漏洞。特别是对第三方软件的安装使用要严格管理,对必须使用的第三方软件要保证及时更新。
            2、网站管理者要加强网站的监督管理,定期对上传的Web网页文件进行比对,包括文件的创建、更新时间,文件大小等,及时发现异常的Web网页文件。一旦发现异常文件,应立即删除并更新。定期维护升级网站服务器,检查服务器所存在的漏洞和安全隐患。
            3、对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。
            4、及时下载安装操作系统和系统中应用软件的漏洞补丁程序,阻止各类病毒、木马等恶意程序入侵操作系统。
            5、计算机用户在Web网页时,务必打开计算机系统中防病毒软件的“网页监控”功能。同时,计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本,防止恶意木马利用漏洞进行入侵感染操作系统。
            6、不要轻易打开来历不明的邮件,尤其是邮件的附件;不要随便登录不明网站。
            7、使用U盘、软盘进行数据交换前,先对其进行病毒检查;同时, 禁用U盘的自动播放功能,避免在插入U盘或移动硬盘时受到病毒感染。
            8、做好系统和重要数据的备份,以便能够在遭受病毒侵害后及时恢复。
            9、发现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。 
     
    上一篇       下一篇
     
    相关新闻
    病毒预报 第四百三十二期(2011.6.12-2011.6.18)(2011-06-24  国家计算机病毒应急处理中心)
    病毒监测周报 第四百二十八期(2011.5.22-2011.5.28)(2011-05-30  国家计算机病毒应急处理中心)
    病毒预报 第四百三十期(2011.5.29-2011.6.4)(2011-05-30  国家计算机病毒应急处理中心)
    病毒监测周报 第四百二十四期(2011.4.17-2011.4.23)(2011-05-03  国家计算机病毒应急处理中心)
    病毒预报 第四百二十六期(2011.4.23-2011.4.29)(2011-05-03  国家计算机病毒应急处理中心)
     
    全部评论
    1楼: 2011-7-4 10:34:43
    %(( 3580 dqgr hkmmo
     
    2楼: 2011-7-6 9:53:37
    >:-))) 01357
     
    3楼: 2011-7-6 12:38:05
    %-))) goil :-DD
     
    4楼: 2011-7-7 9:10:42
    472025 %DDD
     
    5楼: 2011-7-8 10:03:40
    161660 =-]]]
     
    查看全部评论>>
    还可以输入500字

新闻资讯

  • 行业资讯
  • 公司新闻
  • 每周病毒TOP10播报

成功案例更多>>

  • 政府部门
  • 电信邮政
  • 教育医疗
  • 媒体
  • 公安海关税务
  天讯天网(福建)网络科技有限公司 ® 版权所有   有奖上报|病毒上报|招贤纳士| 联系我们||法律声明
  Copyright ® 2006-2026 TianXunTianWang(FuJian)Network Technology Co.,ltd All rights reserved.
  地 址:厦门市软件园二期观日路52号B栋4楼 电话:0592-5203401 传 真:0592-5203401-811