首页 行业动态 企业资讯 品种展示 供求信息 药监统计 食品文化 食品安全 行业信息化 协作单位 合理用药 RSS 订阅 会员之家 会员论坛
 当前位置:首页 >> 行业信息化 >> 信息安全

木马与病毒 蠕虫Rinbot家族增加新成员


录入时间:2007-3-27 共阅【 】次 【字体: 】【打印】【关闭

蠕虫Rinbot家族,ShotOne还有Yabarasu木马,以及Expiro.A病毒都是本周熊猫实验室报道的主题。ShotOne木马给感染的计算机带来一系列的麻烦。它修改Windows注册表,阻止系统更新并且禁止用户访问IE中的文件菜单。它还会隐藏“我的文档”和“我的电脑”中的属性项。 

  该木马还会禁用任务栏的右键菜单和开始按钮,隐藏Notification Area图标以及阻止用户访问开始菜单中的“运行”和“搜索”选项。 

  系统一启动,该木马就会运行。运行后,它会显示一些列窗口而致使用户无法使用计算机。它还会每隔3个小时重启一下它所感染的计算机。Yabarasu是人们报道的第二个木马,它也是在系统启动的时候运行并且显示如下的窗口。 

  Yabarasu会在所感染的系统中自行复制。为了欺骗用户,它会隐藏所有文件的扩展名和tooltip(当你将鼠标移到某文件上的时候所出现的信息栏)。Yabarasu还会隐藏C盘中的文件夹,并且用自己的复件替换这些文件夹,带着跟原来文件同样的名字和图标。这样,当用户运行这些文件的时候,他们其实是在运行木马。 

  ShotOne和Yabarasu都是通过电子邮件,下载文件以及被感染的存储器等等来进入计算机的。 

  本周PandaLabs发现了很多Rinbot蠕虫家族的变种:Rinbot.B, Rinbot.F, Rinbot.G和Rinbot.H。这些蠕虫都是通过将自己复制到映射盘或者共享网络资源中来传播的。他们还能自行复制到连接到电脑的USB设备中(MP3,记忆棒,……)。 

  有些变种还能利用一些系统漏洞来传播。以Rinbot.B为例,它利用LSASS和RPC DCOM漏洞。人们早已提供了针对这些安全漏洞的补丁包。 

  Rinbot.G利用SQL服务器的一个漏洞来把自己验证为用户。一旦它进入某个计算机,该蠕虫会通过TFTP将自己复制到计算机中,然后在系统中运行。 

  Rinbot.H也利用某个漏洞来传播。这回它利用那些存在MS01-032漏洞的服务器,微软也早提供了同名修正补丁包。 

  Rinbot蠕虫会在受感染的计算机上打开一个端口,连接到IRC服务器。这样黑客就可以从远程控制计算机。它还会下载Spammer.ZV木马,该木马能够向它在受害计算机上找到的所有邮件地址发送垃圾邮件。最后,该蠕虫还会修改安全设置以及IE的系统权限,从而降低计算机的安全级别。 

  Rinbot.B的代码有个有趣的地方,里面包含一段它声称是该蠕虫病毒的创作者接受CNN采访的记录,采访中创作者说明了他编写这种蠕虫的动机。下面就是那段文字: 

  “这是新型恶意软件的一个最显著的特点。恶意软件的创作者通过生成大量的,几乎同时出现的变种来提高感染计算机的几率。这样做同时能够减少公众对威胁的关注度,使用户掉以轻心。”Luis Corrons解释说。 

  Expiro.A是本周报道的最后一种病毒。它能感染Program Files文件夹及其子文件夹中的可执行文件(.exe),还能感染目录。 

  一旦用户打开了感染的文件,该病毒与真实文件一起运行。这是为了迷惑用户,致使他们无法察觉到系统已经被感染了。 

  一旦它怀疑自己被任何安全措施检索到,Expiro.A会立刻停止它的进程。该恶意代码的很多部分都被加密了,这样就难检测到它了。

信息来源:赛迪网        


返回顶部】【打印】【关闭

上一篇:IE漏洞可导致用户掉入网络诈骗陷阱

下一篇:“黑色产业链”说引发恐慌 黑客描述“灰鸽子”

品种展示:
头孢地秦钠
头孢地秦钠
食用明胶
食用明胶
花道美白面膜
花道美白面膜
虫草氨基酸
虫草氨基酸
一次性防护连体衣
一次性防护连体衣
小麦胚芽油软胶囊
小麦胚芽油软胶囊
供求信息:
· IT项目招标信息发布 [12/22] · 双电源设备及相关服务项目成交 [11/20]
· 仪器设备成交公告 [11/1] · 双电源配电设备及相关服务项目 [11/1]
· 立体停车设备及相关服务采购供 [10/27] · 仪器设备竞争性谈判公告 [10/13]
· 实验室设备(一)采购中标公告 [9/20] · 实验室设备(一)采购结果公示 [9/20]
· 实验室设备竞争性谈判结果公示 [9/20] · 电子电工实验室采购成交公告 [9/8]
热门图片新闻:
   国家局张敬礼副局长到佛山
   由伦理引申的中国饮食礼仪
   医药业产销两旺 盈利增长
   阳澄湖大闸蟹在台湾检出致
   第四届中国国际农产品交易
   创新合理用药模式 共建健
搜索类型:   关键字:
最受欢迎栏目
食品文化>>营养知识
食品文化>>保健食品
食品文化>>文化礼仪
食品文化>>合理膳食
食品安全>>食品科技
食品安全>>安全立法
食品文化>>广东特产
食品安全>>产业发展
食品安全>>食品安全常识
行业动态>>药品
企业风采
   广州大明联合橡胶制品有限公司
   汕头市医用设备厂有限公司
   湛江市杨林医药有限公司
   广东百氏福药业有限公司
   广东康尔医疗器械有限公司
   广州澳大生物美容保健科技开发有限公司
   中山达正堂药业有限公司
   广州星群(药业)股份有限公司
   广州白云粤信医疗器械公司
   广东康美药业股份有限公司
   广州激光技术应用研究所有限公司
   珠海六和昌强医疗器械有限公司
会员登陆
会员ID 密码
个人 企业
本栏目最受欢迎文章
“黑色产业链”说引发恐慌 黑客描述“灰鸽子”
IE漏洞可导致用户掉入网络诈骗陷阱
国内安全公司漏洞库条目总数即将突破万条
互联网安全解决方案
深入了解计算机病毒传染的过程
木马与病毒 蠕虫Rinbot家族增加新成员
黑客攻击公务员网上报名系统被判刑2年
最受欢迎文章
安徽开始整治虚假违法药品、医疗器械、保健食品广告
《药品经营许可证》、《药品经营质量管理规范认证证书》
保健食品标识规定
黑龙江省开展全省药品生产、注册专项整顿工作
黑龙江省政府召开全省整顿和规范药品市场秩序工作会议
三九集团拟售上海三九 1元搭售价美医药60%股权
SARS病毒致病机制研究获突破
广东全省实施药品挂网采购难解招标死结
中华人民共和国最高人民法院公告
2006年1-4月全国医药工业企业经济运行分析
关于我们    | 推广服务   
电话:020-37886390 传真:020-37886398 邮编:510080 | 备案序号:粤IPC备05117128号
广东省食品药品监督管理局信息中心版权所有 地址:广州市东风东路753号之二11楼
Copyright @2006-2007 All Right Reserved Powered By:www.gdfda.net.cn