放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | 博客文赏 | 天空论坛 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 病毒防护 >> 文章正文 今天是:
国内首例通过“博客”传播的木马病毒被截获 【字体:
作 者:不明 文章来源:网络 更新:2005-6-18 点击:






   博客网站存在安全隐患,这则病毒预警信息发布刚过一天便得到应验。北京江民新科技术有限公司17日截获了国内首例通过“博客”传播的木马病毒,并将其命名为“博客杀手”。

    据江民公司反病毒专家介绍,该病毒藏身于中国程序员网站的博客服务系统中,电脑点击某博客的任意文章都会被感染,随后出现修改浏览器主页和搜索页、指向含有病毒的网页等异常现象。博客一词源于“WEBLOG(网络日志)”,是互联网上一种十分流行的“傻瓜化”的个人信息发布方式,其受追捧的热度甚至可以和电子邮件、即时通讯工具相提并论。江民公司的反病毒专家16日曾指出,黑客可以轻易地将恶意代码嵌入博客网站日志系统,传播间谍软件、木马等有害程序。如果系统维护者对这些漏洞视若无睹,那么博客网站将成为未来最大的网络病毒滋生地和传播源。

    江民公司的反病毒专家称,在GOOGLE或百度网站搜索,可以找到大量含有该病毒博客网页链接,危害性极大。“博客杀手”运行后,会在电脑系统目录下创建病毒程序,并修改系统注册表,中毒电脑每次开机都能自动激活病毒,影响用户正常使用。专家建议网民尽快升级反病毒软件,并运行木马和未知病毒检测程序以防不测。

    附:"博客杀手"运行后, 在系统目录下创建rundll64.exe文件,大小为 36864字节,在注册表中添加自启动项,

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"rundll" = ystemDir\rundll64.exe

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"rundll" = ystemDir\rundll64.exe

这样,在Windows启动时,病毒就可以自动执行。

病毒还通过修改下列注册表键值,改变IE默认主页等信息:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]

"Start Page" = http://blog.csdn.net/i_****_cpp

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]

"Local Page" = http://blog.csdn.net/i_****_cpp

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]

"Start Page" = http://blog.csdn.net/i_****_cpp

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]

"Search Page" = http://blog.csdn.net/i_****_cpp

(注:*号为隐去部分)



文章录入:admin    责任编辑:admin 
  • 上一篇文章: 没有了

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    网 络 病 毒 与 防 范 措 施
    “陷阱”病毒源代码大揭密
    Sony掌上游戏机遭黑客袭击 …
    黑客利用mp3搜索传病毒 黄金…
    黑客借超女疯狂传播病毒 QQ和…
    利用cmd躲过肉鸡病毒防火墙的…
    MSN尾巴病毒手工清除方法
    IE浏览器再爆漏洞 恐怖数据库…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库