谨防“变异体”和“通犯” 病毒
来源:病毒播报 更新时间:2012-04-14

 

  一、今日高危病毒简介及中毒现象描述:

  TrojanDownloader.Geral.bro“变异体”变种bro是“变异体”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“变异体”变种bro运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“kav.exe”。在被感染计算机的系统盘根目录下释放恶意程序“tmp.hiv”,还会在“%SystemRoot%\system32\drivers\”和“%programfiles%\KAV\”文件夹下分别释放“TvPlus.sys”、“TvPlus.dll”和“TvPlus.inf”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。“变异体”变种bro运行时,会在被感染系统的后台连接骇客指定的远程站点“121.12.*.5”,获取恶意程序下载列表,然后下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“变异体”变种bro会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。

  Trojan/Generic.avh“通犯”变种avh是“通犯”家族中的最新成员之一,采用高级语言编写。“通犯”变种avh运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“Etolea.exe”。“通犯”变种avh运行时,会将恶意代码注入到系统进程“explorer.exe”的内存空间中隐秘运行。不断尝试与控制端(IP地址为:174.36.*.25:80)进行连接,如果连接成功,则被感染的计算机就会沦为傀儡主机。骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作,其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行、屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等,从而给用户的计算机安全构成严重的威胁。另外,“通犯”变种avh会通过在被感染计算机中添加任务计划的方式实现开机自启。

  二、针对以上病毒,比特网安全频道建议广大用户:

  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

  截至记者发稿时止,江民的病毒库已更新,并能查杀上述病毒。感谢江民科技为比特网安全频道提供病毒信息。