病毒预报   (2009.2.16-2009.2.22)
来源:国家计算机病毒应急处理中心 更新时间:2009-02-16

  
    国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到“灰鸽子”(Backdoor_GreyPigeon)及变种的威胁,感染数量呈上升趋势。“灰鸽子”一般分为两部分:客户端和服务端。恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序。随后,恶意攻击者会通过各种诱骗方式来传播木马程序(俗称种木马或者开后门),即将服务端程序放置到受感染的计算机系统中。

    “灰鸽子”运行后,会将其自身拷贝到受感染操作系统的系统目录下,并设置其属性为隐藏、系统、只读中的一种。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。

    另外,通过“灰鸽子”在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取计算机用户系统中的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来一定的危害。

专家提醒:

    针对上述“灰鸽子”及变种情况,我们建议广大计算机用户采用如下方法防范:

     1、要及时升级计算机系统中防病毒软件和防火墙;在使用计算机系统浏览网页的时候,最好打开系统中防病毒软件的“实时监控”功能,同时打开防火墙。

    2、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行比较好。

    3、要及时下载安装系统漏洞补丁程序,给系统管理员帐户设置比较复杂的密码,最好秘密位数多,例如:字母+数字+其它符号的组合;也可以禁用/删除一些不使用的系统帐户。

    4、关闭一些系统中不需要的服务进程,没有特殊的情况下,最好关闭没有必要的共享磁盘分区。