北大青鸟郑州志远荣获2008年度市场开拓奖
3/6 上一条 下一条
当前位置:主页>网络安全>防止“窃听者木马”偷窥您的隐私

防止“窃听者木马”偷窥您的隐私

来源:北大青鸟郑州志远 作者:北大青鸟管理员 发布时间:2008-08-30

一、“覆盖式下载器”(Win32.Troj.Agent.tr)

病毒在进入用户系统之后,会首先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘的%WINDOWS%\system32\dllcache\目录下,并且覆盖感染系统桌面进程的文件explorer.exe。这样,只要用户启动电脑,病毒就能够随着explorer.exe的运行而跟着跑起来。

一旦病毒开始运行,它会查找当前系统中是否安装有杀毒软件“卡巴斯基”,如有,则修改系统时间为2001年导致卡巴失效,同时创建线程搜索并强行中止安全辅助软件“360安全卫士”的进程,对于“Windows文件保护”的警告窗口,它也会将其隐藏,不让用户知道系统正受到破坏。

当解除掉用户电脑的防御,该病毒就悄悄建立远程连接,从木马种植者制定的网址http://www.33**92.com/下载一份名为hostx.txt的木马列表,根据上面的地址去下载更多的其它恶意程序,给用户系统造成各种可能的破坏。

由于此病毒是对explorer.exe采取覆盖式感染,被查杀后,系统桌面将不能启动。因此,对它还需以预防为主。

二、“窃听者木马276480”(Win32.Troj.AgentT.vx.276480)

病毒进入电脑系统后,会把病毒文件spool.exe释放到系统盘的%windows%\system32\目录下,并迅速修改注册表中的数据,将该文件加入启动项,使自己实现开机自启动之目的。

为了迷惑用户,更好的潜伏在系统中,病毒在建立启动项时,会将其命名为“Microsoft Update”,看上去就像是系统自带的升级程序组件。而实际上,它在运行起来后所做的建立监视程序,记录用户使用IE浏览器时浏览的网址、搜索的关键字等信息。

将记录到的信息汇总之后,病毒会在后台建立远程连接,在用户无法知晓的情况下,将它们发送至木马种植者安排的地址http://bi**ao.me**u.com。通常情况下,这类数据会被木马种植者用来统计中毒用户的上网习惯,达到商业目的,但这无疑会造成用户的个人隐私或商业机密的泄露。如果被不怀好意者掌握这类数据,用户甚至有可能遭受损失。

金山毒霸反病毒工程师建议:

1).最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2).由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。




上一篇:致各位来校参观、咨询、报名学习的学员的一封信   下一篇:可能忽略的Linux安全配置
如果你想咨询课程、学费、就业、开班等情况!请拨打我们的咨询热线0371-66252525 或者点击QQ右侧的图标与我们在线老师咨询!

热点新闻

开班信息

班级 类型 状态
YS113 周末班 热招
TS137 专修班 热招
YS112 周末班 热招
TS136 专修班 余7座
YS111 周末班 余4座
TS135 专修班 余1座
TS134 专修班 已满

免费讲座

时间: 1月11日(本周日)14:00 内容:"黑客攻防"         "专家讲解职业规划" 抢座热线:0371-66252525 电话抢座    名额有限
北大青鸟就业案例
徐保金
学      历:大专
就职单位:金业集团
岗      位:网络工程师
    我是一名07年普通大专毕业的学生,毕业后心里很不踏实,对自己的前... >>详情

北大青鸟讲师
于江
毕业学校:天津大学
专      业:工学硕士
教学理念:晓之以理,动之以情,导之以行,持之以恒... >>详情

青鸟大事

人民日报、光明日报、中国青年报、中国计算机报等几十家媒体对公司进行了多方面的报道。
自成立以来,北大青鸟APTECH先后赢得了“中国IT公众认知企业金奖”、“本土最具知名度认证奖”、“最佳就业认同奖”、 “质量放心用户满意双优品牌”等数十个奖项;
2007年市场占有率达到38.6%(数据来源:IDC报告),成为中国IT职业培训领域不折不扣的领导品牌。
北大青鸟APTECH凭借自身的卓越表现,自2001年至2007年,已连续7年实现全国市场排名第一。
北大青鸟APTECH先进的教学方法、优质的教育产品和规范的经营管理模式已经得到了来自国际(ISO9001认证)、国内(劳动与社会保障部OSTA联合认证)的双重认可。
目前,公司已在全国20多个省份、自治区、直辖市的100余个重点城市发展了240余家授权培训中心,全体系教职员工10000余人,培养学员逾30万人,发展速度之快、经营规模之大、学员人数之多,在全国众多IT职业培训机构中一枝独秀。
所有中心实行统一经营管理、严格保证教学质量,受到社会和业界的高度认可。
公司采取特许经营的业务模式,在全国建立“北大青鸟APTECH计算机授权培训中心”。
在8年的发展历程中,公司依托北京大学雄厚的教育背景,在科学先进的管理经验、系统完美的教材编排、以人为本的课程设置的基础上,已发展成为中国现代信息技术教育领域的先锋。
公司服务于国内IT职业教育领域,致力于为中国IT产业培养技能型紧缺实用人才。
北京阿博泰克北大青鸟信息技术有限公司(简称“北大青鸟APTECH”) 成立于2000年1月,是北京大学青鸟集团与印度阿博泰克公司(APTECH)合资组建的专业IT职业教育公司。
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:15890063901
  • 夜间咨询热线:13676985050
北大青鸟电子杂志