瑞星截获恶性蠕虫病毒 攻击安全软件、瘫痪操作系统

4825 0
silence 2009-8-17 09:41:46 | 显示全部楼层 |阅读模式
瑞星“云安全”系统截获一个感染型的恶性蠕虫病毒Worm.Win32.Autorun.smn(“七月终结者”病毒)[分析报告]。该病毒会攻击Nod32、360安全卫士等多种国内外安全软件和工具,在没有任何提示的情况下使其退出并无法运行;随后下载大量盗号木马病毒,造成操作系统崩溃,并会盗取用户网游、网银等重要个人信息。

    瑞星反病毒专家介绍,该病毒针对包括瑞星在内的所有主流安全软件都采取了破坏动作,但由于瑞星的自我保护机制完善,病毒的破坏没有产生作用。该病毒通过挂马网站、U盘传播,具有“机器狗”病毒功能,能够破坏系统还原,结合了感染型病毒及蠕虫病毒的技术特点,传播能力极强。

    据瑞星技术部门分析,该病毒会直接在系统底层替换系统文件,达到长期驻留电脑的目的。最终该病毒会访问黑客指定地址,疯狂下载大量恶性盗号木马病毒,破坏用户系统,盗取网游等用户关键信息。根据瑞星“云安全”系统的监测,黑客利用该病毒进行挂马攻击的数量急剧增加,很可能在未来几天形成较大危害。

    被该病毒侵入的重要特征是:用户安装的NOD32、金山毒霸、赛门铁克、360安全卫士、冰刃等杀毒软件和安全工具不知不觉被关闭,而且再也无法运行。有的电脑会出现运行缓慢、操作系统崩溃蓝屏、网游帐号被偷等情况。
维护祖国尊严  爱我中华 强我中华 耀我中华
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行