查看: 161|回复: 0

【06-03】MSNPhotos木马大肆传播,360安全卫士提供全面解决方案

[复制链接]
发表于 2007-6-3 02:22:19 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
今天下午,360安全中心接到大量用户举报,MSNPhotos木马通过MSN大肆传播。该木马表现如下:

*中毒的用户会给MSN联系人列表中的所有用户自动传输一个“photos.zip”的文件。对方接收下来后,打开此压缩包,里面有一个“photos album-2007-5-26.scr”的文件,一旦双击,则接收方也中毒了。

*该恶意程序采用了Themida加壳方法,且自带Anti-虚拟机,这使得传统特征码方式的杀毒软件难以取出有效的特征码,,因此躲过了大多数杀毒软件的查杀。

*该恶意软件在用户机器内后台运行,后台访问网页,会和 www.free8.biz:8081 进行通信,进行特殊的命令,比如下载文件, ping 主机

*在MSN上发送恶意软件包之前,会有多个语种的消息发出去:, 下面是英文的:
Here are my private pictures for you
Here are my pictures from my vacation
My friend took nice photos of me.you Should seeem loL!
its only my photos!.Nice new photos of me and my friends and stuff and when i was young lol
Nice new photos of me!!
Check out my sexy boobs ..hey regarde mes tof!!

360安全中心进一步介绍,该MSN-Photos木马程序被www.free8.biz:8081所控制,目的是建立其的僵尸网络,当该木马一旦在用户电脑中潜伏下来,将会在后台运行,执行www.free8.biz:8081所发出的指令,对用户进行资料窃取、或者实施其它不轨行为,有极大的危害性。

360安全卫士已经针对该木马提供全面解决方案:未感染木马的用户只需打开360安全卫士提供的“保护”功能,即可预防该病毒;已经感染此木马的用户,请使用360安全卫士的“查杀恶评软件”功能,即可清除此恶意木马。

评分

参与人数 1绘贤币 +10 收起 理由
425307 + 10 感谢提供

查看全部评分

回复

使用道具 举报

发表于 2007-6-3 02:40:31 | 显示全部楼层
360我有啊,呵呵!~~
回复 支持 反对

使用道具 举报

发表于 2007-6-3 02:51:10 | 显示全部楼层
学习下~~s:20
回复 支持 反对

使用道具 举报

发表于 2007-6-3 03:19:15 | 显示全部楼层
灌水,也是一门艺术;
回贴,也是一种品德。
回复 支持 反对

使用道具 举报

发表于 2007-6-3 03:19:39 | 显示全部楼层
汗。。。。。为啥用我的签名来回复。。
回复 支持 反对

使用道具 举报

发表于 2007-6-3 10:53:36 | 显示全部楼层
。。。。。咱不用msn
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表