首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> 互联网 >> 国际互联网
“系统后门”病毒呈新趋势 有极大安全隐患
2003-01-24 11:38  转自: 计算机世界网

  计算机世界网消息 1月23日,瑞星全球反病毒监测网截获一新型病毒--Win32.Ditex,并将其命名为“系统后门”——夹带后门程序的系统病毒。经瑞星反病毒专家分析,该病毒可通过传染文件来传播系统“后门”,有极大的安全隐患。

  该病毒会浏览系统中连接的所有存储设备,包括本地硬盘,移动硬盘,网络映射的驱动器等,在其中寻找所有的可执行文件,然后将自身以加密的形式加入到该文件的尾部,完成感染。当被感染文件运行时,则会继续感染其它文件,如此往复,该病毒会在很短的时间内将系统中的所有可执行文件全部感染。

  被感染的计算机,则会通过各种途径传播“系统后门”病毒,譬如大家的互相拷贝、局域网可写文件夹、邮件等。

  除了拥有系统病毒的感染能力,“系统后门”的危害还来自于它的“后门”程序。它在被感染的计算机的系统中打开一个病毒通道,从而使了解该病毒特性的人,都可以通过这个“秘密”通道对用户的计算机为所欲为。

  这时外部的操纵者可以在被感染的计算机上做各种操作:上传一些病毒或黑客程序,从计算机中盗取任何机密信息,甚至可以删除系统、格式化硬盘等等。此病毒所具有的这种“后门”程序和上述的感染能力结合在一起,结果就是可以在迅速传播的同时,感染到哪里就将“后门”开到哪里。

  特别是对企事业单位的局域网用来说,一旦有一台机器中招,则整个局域网中的所有计算机都将被陆续感染、然后被开了“后门”,这样的话对于恶意的外部操作者来说,整个局域网将会成为“一座不设防的城市”。

  瑞星公司将于截获该病毒当晚紧急升级至15.19版本,请广大用户及时升级,以避免不必要的损失。

  病毒技术小贴士

  瑞星反病毒工程师认为,“系统后门”在程序编写方面有独到的“创新之处”,也体现出新型网络病毒的一个发展方向。“系统+后门”不光是功能上融合,也是程序编写技术上的融合。

  该病毒主体用高级语言VC++进行编写,功能很强。了解病毒技术的用户都知道,高级语言编写的病毒功能相对很强,做一些网络传播很适合,但高级语言太死板,不够灵活,无法编写象感染文件、加解密等底层功能,所以系统病毒很少用高级语言编写,往往采用汇编语言。

  该病毒技术上的一个重要特点,就是结合了网络病毒的网络传播和系统病毒的底层传染功能,即:采用用高级语言做病毒的大框架和网络方面的工作,用精简的汇编语言编写核心的功能:感染和加、解密。这两种编程技术的融合,使得该病毒传播范围更广,更加难以清除。

  在此,瑞星反病毒专家提醒广大用户,该病毒已经呈现出新的趋势:编程更复杂、 感染更复杂、查杀更复杂、破坏更复杂。而个人用户采用手动查杀病毒,局域网用户采用单机版断网杀毒的方法越来越难以满足对新病毒的防范。为了保护广大计算机用户的信息安全,请选用相应的反病毒软件,特别指出的是局域网用户应尽快改用网络版杀毒软件。  

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
  • 英国一名男子散播计算机病毒被判入狱两年
  • “红色结束符II”死灰复燃
  • 反病毒软件业:“价格战”从国内杀到国外
  • 用Lavigne命名的蠕虫病毒发作
  • 去年三种新电脑病毒攻击方式方略
  • 2003年IT展望之病毒篇:灾情预告
  • “21世纪经济报道”文章不实?瑞星发表声明
  • Yaha病毒新变种传染性高 感染数千台计算机
  • 200家联想1+1专卖店首发KV江民杀毒王2003
  • 新病毒专门挑逗好色之徒 狂删文件毫不留情
  • 最热点击
  • 短信概念是否透支?维持高增长仍是现实收入模式
  • 务实的孙德棣:让网易化险为夷的“谦逊推手”
  • 网吧游戏生意红火 警惕学生假期放松成放纵
  • 黑客策划全球大袭击 中国网站不是主要目标
  • 10个牌照+掘金千亿 网吧连锁作为行业开始受关注
  • 去东京迪斯尼,过桃色圣诞节!

    精彩相册[男][女]
    活力社员[男][女]
    魅力情人[男][女]
    美女 天若有情
    帅哥 不帅照脸踢
    ·和弦铃声:
    原来的我 挥着翅膀的女孩
    ·疯狂音效:
    On…个头啊 翠花,接电话…
    订阅任何彩信服务
    三天内退订不收费!!!
    请发表您的看法
    用户: 匿名发出
    您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
    留言:
    *经营许可证编号:京ICP00000008号
    *遵守《互联网电子公告服务管理规定》
    *遵守《全国人大常委会关于维护互联网安全的规定》

    新闻搜索
    关键字:

    三重奖励,百分百中奖
    ·找老乡尽在激情老乡会
    ·攒魔法袜子拿圣诞礼物
    搜狐彩信最新推荐
    ·[] 眉飞色舞
    ·[] 厉鬼再现
    热门词:必杀功 林忆莲
    精彩订阅
    新闻资讯
    美国正式宣布萨达姆已被捕!
    订阅 焦点新闻,了解详情


    搜狐商城
    ·影视|徐静蕾我和爸爸
    ·音乐|欧美音乐盛典展
    ·书籍|黑客大曝光
    ·书籍|1元图书特卖场
    ·化妆|畅销精品优惠哦
    ·精品|zippo火机5折起
    更多...


    网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
    Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有