今天是:
网站首页 | 新闻中心 | 文章中心 | 软件论坛 | 动画中心 | 最新下载 | 加入学盟 | 发布作品
业内动态 | 黑客新闻 | 黑客事件 | 校园快讯 | Q Q 攻略 | 系统安全 | 黑客教学 | 黑客人物
黑客动画 | 精品动画 | 常用工具 | 黑客工马 | 网吧工具 | 密码破解 | 精品推荐 | 会员专区
  快速搜索
关键字
搜索范围
  广告栏目1
   你的位置首页 >> 新闻中心 >> 病毒公告->新病毒“机器狗”被截获 网吧成重灾区
新病毒“机器狗”被截获 网吧成重灾区
日期:2007-11-24 09:56:56   来源: 不详   作者: 未知

     江民反病毒工程师向和讯IT透露,该公司截获了一种新病毒“机器狗”,网吧是该病毒发作的重灾区。
  据了解,该“机器狗”为新型木马。该木马借助ARP病毒传播,可以突破“冰点还原”等系统还原软件,还可以突破一些常见的硬盘保护卡,使系统还原保护失效。在突破硬盘保护卡后,该病毒会下载多个恶性网游木马,盗取常见的网络游戏的帐号和密码。


  据江民反病毒专家介绍,该木马对网吧影响最大,由于网吧的特殊性,许多网吧业主并不安装杀毒软件,而是普遍安装硬盘还原卡,通过还原系统来保护系统安全。安装了硬盘还原卡后的电脑,无论玩家在上面电脑上进行了何种操作,重启电脑后都可以自动恢复到初始状态。


  反病毒专家分析,“机器狗”病毒运行后,会在%WinDir%\System32\drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。


  随后,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/http://www.h***.biz/http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。此外,该病毒还会随ARP病毒传播,因此对局域网杀伤性极大。


责任编辑:lovelly
【加入收藏】 【推荐好友】 【打印本文】
合作伙伴 - 联系我们 - 法律声明 - 关于我们 - 广告联系
网摘收藏: [新浪VIVI] [YouNote收藏] [牛啦!收藏] [加加文摘] [天天网摘]
版权所有:学生黑客联盟 黑ICP备05002849号 2006-2008 All Rights Reserved, Powered by StuCMS™ V1.40beta