昆明海蓝电脑维修维护中心

   
服务维修电话
0871-66464296
13769192310 18988494296

个旧维修点:13577333441
13987347196
技术服务:  点击和海蓝对话
在线客服:  点击这里给我发消息
您只要拔打维修电话,我们就会派技术员亲自上门维修,让您足不出户就能得到专业服务。收费合理,承诺修不好不收费,无风险,放心又节约。

    EMAIL:251966880@qq.com
点击这里加入此群
QQ服务群: 60622133

  笔记本电脑
  杀毒软件
  网络设备
  电脑配件
  电脑外设
  笔记本电脑维修赠品
  打印机耗材
  GPS导航测速
  安防监控
  电子书平板
  投影设备
  移动存储
  财务/进销存/打单软件系列
  移动电源
  音箱耳机
 
 电脑典型案例分析=> 卡巴斯基:劫持者木马惊现新变种
发布日期:[2011/7/15]    共阅[906]次
    卡巴斯基实验室之前对“劫持者”木马(Trojan-Dropper.Win32.Agent.dqou)这一新型的通过互联网盈利的恶意程序进行过详细分析,因为该木马标志着恶意软件开始由单机模式向互联网模式转型。

最近,卡巴斯基实验室又截获到该木马的最新变种(Trojan-Dropper.Win32.Agent.fdft),其复杂性和功能有了进一步提升。

新变种有两种程序,均会伪装成游戏工具,诱使计算机用户点击运行。其图标和界面不同,但释放的内容和恶意行为相同。

点击启动游戏和进入游戏,木马会释放的名称为spgame.sys的TCP过滤驱动,将自身加入至设备对象链的顶端,这意味着用户的所有网络访问都将由spgame.sys优先处理,此种技术常见于防火墙模块中,黑客正是使用了此技术劫持用户浏览网页。其劫持信息均被加密后存储在特定的文件中,一般用户很难破译。其解密后的代码片段如下:


经分析,我们发现该木马的新变种能够对多个网站以及搜索引擎进行劫持,其中包括淘宝、百度、搜狗、当当网、卓越、乐淘网、京东、凡客等。系统被感染后,用户在上网浏览时,会被木马劫持到特定的推广内容。如下图:


被劫持后访问百度
通过将大量用户劫持到推广网站,网络黑客可以大量获利。同时,为了收集和统计受感染计算机数量,木马还会将感染计算机网卡的MAC地址发送给黑客。

另外,值得特别注意的是,此次“劫持者”木马新变种中竟然包含了可验证的数字签名,进一步增强了其欺骗性,甚至可以骗过某些反病毒软件的检测


木马中包含的数字签名
在分析过程中,卡巴斯基实验室的安全专家还发现该木马具有一个有趣的特性,其程序出现错误或组件被杀毒软件隔离后,会提示用户是杀毒软件误报,并要求用户在杀毒软件中设置排除或添加信任。足见该木马作者的狡猾和奸诈。如下图所示:


目前,卡巴斯基所有安全产品均可以对“劫持者”木马新变种进行查杀。用户只需保持反病毒数据库更新,即可及时查杀和拦截该木马。卡巴斯基实验室同时提醒广大网民,不要轻易下载和运行来历不明的程序,以免感染造成损失。

 
【 字体: 】【打印此页】 【返回】【顶部】【关闭
 
昆明电脑维修
昆明电脑维修  
| 关于我们 | 电脑资讯 | 在线杀毒 | 在线翻译 | 激动影视 | 案例解析 | 联系我们 | 友情链接 |
Copyright © 2020 昆明海蓝电脑维修 :0871-66464296 18988494296
电子信箱:251966880@qq.com :昆明园西路数字百家电脑城旗舰广场 滇ICP备11003745号-1
管理中心:昆明电脑维修网  服务器提供:九夜时尚 251966880业务咨询QQ:251966880售后服务QQ:251966880技术支持QQ:860520659投诉建议
  软件下载  电脑资讯网  百度  谷歌  金峰电脑  百度搜索  昆明电脑维修  免费电影  PConline今日报价  您的位置  激情影院  小说频道  隆腾汽修  电脑维修网  备用站点  景洪电脑维修  互联网新闻  今日新闻  穿越小说  死神漫画网  艾思奇服饰  时尚频道  长沙电脑维修  上海电脑维修  深圳电脑维修  昆明电脑上门维修  昆明电脑报价 
昆明电脑维修   昆明盘龙区电脑维修   昆明西山区电脑维修   昆明官渡区电脑维修   昆明五华区电脑维修   昆明电脑维护   昆明软件维护   昆明服务器维修   昆明IT外包   昆明综合布线   昆明电脑服务   昆明电脑维修   昆明电脑公司