9月 29th, 2008
一、“障眼法广告机102400”(Win32.Adware.AdHelper.102400)
该毒进入系统后,在%WINDOWS%\SYSTEM\目录下释放出两个随机命名的子文件,其中一个是.Exe格式的主文件,另一个是用于注入系统执行任务的.Dll文件,并将它们设置为隐藏属性。
在修改注册表时,病毒除将自己写入启动项外,还会修改关于文件显示属性的数值,使得用户无法查看隐藏属性的文件,达到隐蔽自身之目的。
当用户再次启动电脑时,病毒随着桌面进程一同启动,并测试网络连接是否正常,如果正常,便在IE浏览器启动时,将其指引到病毒作者指定的网址i*1.3**2.org上,给该网址刷流量。
该毒还拥有自我删除的功能,当运行完成,它就建立一个.bat文件,将自己的原始文件删除,避免自己的样本被发现。
二、“黑洞远程控制器488960”(Win32.Hack.HeiDong.b.488960)
此毒的变种比较多,但功能相差无几,都是进行远程控制。
它进入系统后会释放出多个病毒文件,其中比较重要的是%WINDOWS%\SYSTEM\目录下的zyndle080922.exe和zyndld32080922.dll。它们会被写入系统注册表,使得病毒整体能随着开机自动运行起来。
如顺利运行起来,该毒就连接病毒作者指定的远程地址,等待黑客的指令。在正式连接之前,它会先尝试连接一下雅虎的网站,以判断网络是否通畅,如通畅则继续下一步的行为,否则便暂停,等待下一次启动时再进行测试,直到网络接通为止。
Tags: 木马, 病毒
Posted in 病毒木马 | No Comments »
9月 29th, 2008
9月27日,国际权威病毒研究机构Virus Bulletin发布了其最新一期的VB100测试结果。作为唯一连续2次通过顶级认证的国产杀毒软件,金山毒霸又一次将这一世界顶级的反病毒权威认证囊入怀中。
据了解,VB100 9月份的测试以微软最新版本windows server 2008为测试平台。金山毒霸2008以100%诊断率,0%的误诊率,在手动扫描及实时监控两种模式下,均完全识别Wildlist清单中的所有病毒,没有发生任何误报情况顺利通过评测,而占据国内杀软市场一定份额的国外老牌杀毒软件厂商卡巴斯基则落马。
成立于1989年的Virus Bulletin是全球著名的独立反病毒研究机构,其最大成就之一就是在1998年首次引入了VB100测试——通过一套严格的程序在各种系统环境下测试不同防病毒产品的检测能力,从而客观真实的反应其防护水平。历经了10年的发展,由于其一贯保持独立公正而严谨的态度,VB100测试成为了衡量反病毒产品性能的金牌标准。金山毒霸连续3次通过VB100测试,无疑是其强大的技术实力和稳定品质的最好证明。
业内人士指出,随着网络应用的不断发展,日趋复杂和严峻的网络安全形势向安全厂商提出了更高的要求,唯有依靠强大的技术实力和稳定的品质才能赢得更多的用户。金山接连通过VB100权威认证无疑成功占据了制高点。据金山发布08年第2季度财报,2008年上半年金山毒霸月平均订购用户数快速增长,每日平均付费用户数达870万人,较上年同期增长63%。海外市场同样收入颇丰,占据日本杀毒软件市场前5的市场份额、成立越南合资公司后,毒霸又将国际化触角伸向南美市场。
金山高级副总裁软件事业部总经理葛珂表示,”随着互联网安全市场需求的增加,2008年将是金山毒霸互联网战略的里程碑。连续通过VB100认证是对我们技术上坚持的最大肯定;在资本运作上,毒霸全资收购硬件安全厂商,全面布局企业安全市场。毒霸多重利好消息,增强了毒霸对市场的信心,也是对即将到来的金山20年的献礼。”
另据了解,卡巴斯基由于一项没有通过,从本次严苛异常的VB100测试中落马。同时近期闹得沸沸扬扬的360杀毒内核——Bitdefender在此前的测试失败后,并未参加9月的最新测试。
Tags: VB100, 金山毒霸
Posted in 金山毒霸 | 1 Comment »