热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 > 诺顿9.17播报:木马用网上论坛发动攻击

诺顿9.17播报:木马用网上论坛发动攻击


CBSi中国·ZOL 2009年09月17日 15:06 评论

  病毒名称:Trojan.Grups

  病毒类型:木马

  受影响的操作系统:Windows95/98/2000/Me/XP/Vista/NT,WindowsServer2003

  病毒分析:

  最近,一些木马利用社交网站论坛传送控制命令并接收执行后的反馈信息。由于这些包含控制命令的消息与海量的合法消息混在一起,识别与拦截这些包含控制命令的消息会比较困难。Trojan.Grups就是这样一种木马程序,它利用Google网上论坛来传送控制命令,然后在被感染的计算机中开启后门,并将该木马在被感染计算机上执行后的反馈信息再发送到Google网上论坛。攻击者通过这样的方式来控制该木马的执行并且读取执行后的反馈信息。

  Trojan.Grups通常以.dll的形式来到用户机器,当被rundll32.exe运行时将首先链接到Google网上论坛的登录页面,用自带的用户名和密码登录。登录成功后,将连接到一个私人论坛,在该论坛请求一个页面,这一页面中包含控制木马执行的命令。当收到此页面后,木马就会执行网页中加密的命令。执行后的反馈信息将通过HTTPPOST发送到指定域名。

  诺顿安全专家建议:

  1.诺顿防病毒软件的创新"脉动更新"功能会每隔5到15分钟自动下载最新病毒定义库和产品更新至用户计算机中,从而有效保护计算机免受变化多端的病毒攻击。

  2.配置诺顿安全软件的"智能双向防火墙"功能,阻止不明应用程序访问网络,令被窃取的用户信息无法传输。

  3.没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware下载诺顿360、诺顿网络安全特警2009或诺顿防病毒2009试用版对病毒进行查杀。

  4.使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2009版本,升级网址http://www.symantec.com.cn/nuc

  赛门铁克中国安全响应中心简介

  赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站http://www.symantec.com/zh/cn/business/security_response/index.jsp

下载 诺顿网络安全特警2012 请点击://xiazai.zol.com.cn/detail/20/190183.shtml
查看更多软件信息>> 诺顿网络安全特警2012 60天免费版
本软件在杀毒软件中排名第5位
用户评分:6.9 | 43 人点评
更新时间:2012年06月14日
开发商:赛门铁克
下载次数:1548682次
应用平台:Win XP/Win2000/Win98/Win ME
软件分类:杀毒软件
论坛讨论:进入论坛
看完本文后的感受:文章感受排行>>
频道热词:微信  手机QQ  12306  
视觉焦点
诺顿网络安全特警2012 60天免费版
  • 更新时间:2012年06月14日
  • 软件大小:101.169MB
  • 软件分类:杀毒软件
  • 语言种类:简体中文
  • 软件评级:43 人点评
诺顿网络安全特警2012产品视频
新浪微博