pc捍卫者
 当前位置 → pc捍卫者pc网络安全卡巴斯基 → 浏览正文
卡巴实验室分析KidoConficker新变种
作者:本站综合    来源:www.pchwz.com    更新时间:2009年04月27日

卡巴实验室分析KidoConficker新变种

 卡巴斯基实验室宣布近日监测到一种Kido恶意软件(又名 Conficker 或者 Downadup)的新变种。

 这次发现的Kido新变种同以往变种有很大的不同。目前Kido恶意软件又回归蠕虫病毒的功能。对此新变种的初步分析显示,该变种的各种功能具有时效性,并且会在2009年5月3日后停止发作。

   4月8日及9日夜间,卡巴斯基实验室监测到大量感染Trojan-Downloader.Win32.Kido(又名Conficker.c)的计算机开始通过P2P网络互相联系,并通过互联网下载最新的恶意文件到受感染计算机,准备激活Kido僵尸网络。

  Kido新变种不仅会联网自动升级,还会下载两个新的恶意文件到受感染计算机。其中一个文件为流氓反病毒软件恶意程序,名为FraudTool.Win32.SpywareProtect2009.s。该恶意程序主要通过一些位于乌克兰的网站进行传播。 一旦该程序运行,它会伪装成杀毒软件, 提示用户必须支付49.95美元才能删除它在用户计算机上发现的一些所谓的“病毒”。

  Kido新变种下载的另外一个文件为Email-Worm.Win32.Iksmas.atz蠕虫。该电子邮件蠕虫又被称作Waledac。它能够窃取用户的数据并且大量发布垃圾电子邮件。该蠕虫样本在2009年1月份被初次截获到时,很多IT专家都注意到它与Kido恶意软件有很多相似之处。而Kido疫情的爆发规模等几方面特征同Iksmas蠕虫通过电子邮件造成的疫情也非常相似。

下一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:网银放心用:卡巴安全软件      下一篇卡巴斯基2009KIS详细设置手册
Tags:
 
 
>> 推荐文章
·某黑客团体常窃取国外游戏源码
·卡巴斯基解秘Duqu木马工作原理
·当卡巴斯基误杀腾讯“QQ木马”
·卡巴斯基证明病毒武器之间关系密切
·每天僵尸网络广告赢利2000美元
·一直被模仿:卡巴斯基又获专利
·为安全而生:卡巴斯基安全部队
·微软与卡巴斯基合作清除漏洞
·成龙助阵卡巴安全部队2011发布会
·互联网化成为手机病毒发展新趋势
·激情世界杯卡巴斯基杀毒软件免费送
·4月28日更新卡巴斯基2010许可
·分析网银大盗-宙斯木马危害
·浏览器主页篡改木马活动猖獗
·防御指数10级,卡巴斯基通过安全挑
·劫杀安全软件:小心驱动级木马
·恶意程序的复杂化程度明显提高
·市场饱和反病毒软件数量将下降
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除