青少年科普 | 前沿关注 | 空间探索 | 生命科学 | 国防时空 | 生活顾问 | 自然世界 | 科学漫谈 | 信息时代 | 科普视频 | 科普论坛
首页 | 科协在线 | 地震扫描 | 北方瓷都 | 钢铁工业 | 煤炭产业 | 冀东文化 | 唐山名人 | 网上科技馆 | 科普动画 | 下载区
网站公告
会员登录
 用户名
 密  码
 验证码
站内搜索
 范  围
 关键词
本类热点Top10
点击一次鼠标燃烧多少卡路里?成年人消耗1.4
消协提醒:网店购物别只看“钻”和“冠”
提醒:警惕“山寨高校”网站骗局
民间“网络保洁员”保障网络清洁
剖析饭统网:民以食为天背后蕴涵的商业逻辑
网络发行渠道破局
2003年中国互联网络信息资源数量调查报告
互联网周刊:中国商业互联网七年进化曲线
Google多元化扩张计划 密谋颠覆门户始祖?
发展模式大不同 Google雅虎决战2005年搜索
当前位置:首页>>信息时代>>互 联 网>>阅读文章
关于警惕“犇牛”木马下载器广泛传播的公告
添加时间:2009/2/16  作者:CNCERT/CC  来源:CNCERT/CC  点击:2601  
【 双击滚屏 】 【 收藏 】 【 打印 】 【 关闭 】 【 字体: 】 
安全公告:CN-SA09-002
发布日期:2009年2月11日
事件类型:病毒
威胁评估: 高
受影响的软件:
Windows 操作系统
事件描述:
    牛年春节刚过,一款名为“犇(bēn)牛”的恶性木马下载器开始广泛传播。据国家互联网应急中心(CNCERT/CC)监测发现,从2009年2月1到10日已有66万个IP地址感染“犇牛”该木马,且感染主机大部分位于我国境内,用于控制感染主机的控制服务器也位于境内。
    "犇牛"属于网络病毒,采用劫持dll文件技术,使得感染"犇牛"的计算机系统,在非系统盘的根目录及所有文件夹目录中同时出现"usp10.dll"或“wsock32.dll”文件。有些计算机系统会出现弹出大量广告网页、或所安装杀毒软件遭到强制卸载、或频繁弹出“虚拟内存不足”的提示、系统速度明显变慢等症状。而且该网络病毒会阻止受害计算机访问主要网络安全厂商和反病毒厂商的网站,并能导致迅雷等下载软件失效,使其无法通过登陆安全网站或下载安全软件。该病毒通过下载针对诛仙、魔兽世界、问道等十余款热门网游、QQ以及网上银行的盗号木马,盗窃用户网游及网上银行的帐号和密码。目前,"犇牛"病毒已出现新变种,并通过把下载的木马文件插入网页和RAR压缩文件、增加木马下载的种类等方式,加强该病毒的传播能力。
    通过对“犇牛”的代码分析,CNCERT/CC掌握了该病毒的部分控制服务器及升级服务器使用的域名和对应IP,并将协调相关单位根据有关法律和规章采取清理措施。
    在此,CNCERT/CC提醒广大用户及时采取相应防范措施,避免遭到该网络病毒的侵害并被不法黑客利用。
防范措施:
开启Windows自动更新,及时打好各种漏洞补丁。
用户应尽可能只访问安全管理工作较好的网站;
用户应谨慎打开在邮件、论坛、聊天工具中收到的网页链接或XML文件;
安装杀毒软件,并及时下载更新。
病毒查杀方法
用户可通过检查计算机中是否藏有“usp10.dll”或“wsock32.dll”文件来简单判断是否已经感染。也可参考使用360安全中心官方网站提供的专杀工具来查杀。
参考资料:
http://www.360.cn/killer/360compkill.html
相关文章
[ 科技前沿 ] 人脸识别成智能社会“入口” (2017/4/13)
[ 互 联 网 ] 人工智能是虚假新闻克星 (2017/4/13)
[ 科技前沿 ] “用意念打字”成真,速度已达实用水平 (2017/3/10)
[ 科技前沿 ] 霍金发出警告:高科技或将威胁人类自身生存 (2017/3/10)
[ 互 联 网 ] 天河一号:从“最快”世界冠军到“最忙”劳模 (2017/3/10)
[ 互 联 网 ] 移动电信取消长途漫游费 网友称“希望降流量费” (2016/8/16)
[ 互 联 网 ] 我国手机网民达6.56亿 网购用户达到4.48亿 (2016/8/4)
[ 互 联 网 ] 扫码支付合法 市场争夺在即 (2016/8/4)

设为首页 - 加入收藏 - 网站简介 - 版权申明 - 联系方式 - 网站合作 - 意见建议 - 网站地图
唐山市科学技术协会主办 Copyright © 2004-2005 唐山科普在线 版权所有 未经授权禁止复制或建立镜像
北京光蓝网络科技有限公司 提供技术支持 Powered by Glaer GIP(TM) V3.0
冀ICP备05016301号-1  网络不良与垃圾信息举报中心