闂傚倸鍊峰ù鍥Υ閳ь剟鏌涚€n偅宕岄柡宀€鍠栭、娑樷堪閸愮偓姣夋俊鐐€戦崕濠氬箯閿燂拷 (0) +1 闂傚倷娴囧畷鍨叏瀹ュ拋鍚嬮柛鈩冾殢娴硷拷 (0) +1 闂傚倸鍊搁崐鎼併偑鐎涙ḿ顩查柣鎴f缁狀垶鏌ㄩ悤鍌涘 (0) +1
闂傚倸鍊峰ù鍥Υ閳ь剟鏌涚€n偅宕岄柡宀€鍠栭、娑樷堪閸愮偓姣夋俊鐐€戦崕鏌ュ垂閸ф钃熼柣鏃囥€€閸嬫挸鈽夊▍顓т簼閹便劑宕惰閺€鑺ャ亜閺囩偞顥為悗姘炬嫹闂傚倸鍊风粈渚€骞栭銈嗗仏妞ゆ劧绠戠壕鍧楁煕閹邦垼鍤嬮柤鏉挎健閺屾稑鈽夊▎鎰▏缂傚倷璁查弲鐘诲蓟閻旂⒈鏁嶆繝濠傚枤閺嗩厼顪冮妶鍐ㄥ姷闁瑰嚖鎷�>>

正在阅读:江民发现黑洞病毒 危害性甚于网银大盗江民发现黑洞病毒 危害性甚于网银大盗

2019-04-03 12:31 出处:其他 作者:佚名 责任编辑:lixianmei

  江民公布"黑洞"病毒技术分析报告

  病毒名称:"黑洞"(Backdoor/BlackHole.2004)

  病毒类型:特洛伊木马

  病毒大小:可变

  传播方式:网络

  2004年8月17日,江民反病毒中心率先截获"黑洞"病毒(Backdoor/BlackHole.2004)。

  1. 在感染计算机上释放下列文件:

  病毒运行后,将创建下列文件:

  %WinDir%server.exe, 207982字节

  2.在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

  "111" = %WinDir%server.exe

  这样,在Windows启动时,病毒就可以自动执行。

  病毒具体危害如下:

  1. 密码窃取

  获取用户BIOS密码、屏幕保护密码、基于NT核心的登陆密码、FOXMAIL密码、OUTLOOK密码和IE自动完成密码等,直接威胁用户的隐私安全。

  2. 键盘记录

  记录用户电脑的一切键盘输入,包括中英文输入。

  3. 视频监控

  远程开启用户USB摄像头,并将其偷拍数据转换为Mpeg文件传给黑客观看,比蜜蜂大盗功能更为强大。

  4. 语音监听

  利用麦克风捕捉的用户的一切声音,这也是该木马最为引人注目之处。

  5. 远程控制

  该病毒有远程监控的功能,类似于国产冰河、灰鸽子等黑客控制软件。该功能可以使黑客监控感染病毒的计算机,在不经任何授权的情况下,非法观看远程桌面、远程重启关机,以及所有资源/文件,并可以控制上传下载。

  6. 远程关闭用户进程

  该木马具有远程查看用户所有进程的功能,并可以结束用户开启的任意程序。

  7. 后台隐藏

  该病毒可以以dll方式注入到 任意进程中,包括"explorer.exe ","IE 浏览器","notepad.exe" 等系统进程中,具有更强的隐蔽行,再加上病毒名、大小、隐藏路径都是不定的,这就给用户的发现和病毒的查杀带来了一定困难。

  8. 反弹端口

  该病毒可以按反弹端口方式进行反向连接,这样就病毒可以穿透一般防火墙,渗透到内部网络,给许多公司的内部信息带来了极大的安全隐患。

  9.自带IP数据库

  该木马自带IP数据库,这样当黑客与被感染机器建立连接后能看到用户所在的实际地理位置,使得黑客在挑选攻击对象时能有所选择。

  针对该病毒,江民公司已经在第一时间升级。请您立即升级杀毒软件到8月17日病毒库,开启KV2004的实时监控功能,即可全面查杀该病毒,保护您个人隐私,免遭黑客偷窥。 更多资料,请登陆江民反病毒资讯网http://www.jiangmin.com查询,江民技术支持热线:010-82511177,在线杀毒http://online.jiangmin.com,电脑急救http://sos.jiangmin.com                     

江民系列软件最新版本下载
江民杀毒软件KV2006标准版(64位操作系统专用)软件版本:6200病毒安全立即查看
江民上网管家软件版本:1.0.4Android软件立即查看

关注我们

最新资讯离线随时看 聊天吐槽赢奖品
闂傚倸鍊风粈浣虹礊婵犲倴缂氱憸鏃堛€侀弽顓炲耿婵$偟绮弫鐘绘⒑闁偛鑻晶鎾煙椤旀娼愰柟宄版嚇瀹曘劍绻濋崒娆愭▕濠电姷顣藉Σ鍛村磻閹捐绠柨鐕傛嫹闂傚倸鍊烽悞锕傚箖閸洖纾块柟鎯版绾剧粯绻涢幋娆忕仼闁哄嫨鍎甸幃姗€鎮欓弶鍨彑婵炲瓨绮嶇划鎾诲蓟濞戙埄鏁冮柨婵嗘椤︺儵姊洪崨濠冾棖闁瑰嚖鎷�