首页学术圈知识脉络 相似性检测

AUTO木马群大面积暴发 谨防入侵

2008-4-2 08:26:29
来源:新华网 /张建新 王宇丹




AUTO木马群近日大面积集中暴发,专家提醒广大网民高度警惕AUTO木马群入侵。

金山反病毒专家李铁军说,近日关于AUTO木马的咨询量迅速增长,仅3月29日一天,金山客户服务中心就接到近千位用户咨询。他说,AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒,以下载盗号木马为主要目的下载器。如“大水牛”病毒就是其中之一。

李铁军介绍,这一病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO映像劫持、破坏注册表隐藏键值、向病毒作者提交本机信息等功能模块。用户一旦感染该病毒,会出现开机蓝屏,部分病毒软件无法正常启动等现象。

据了解,AUTO木马群最近版本中下载病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。从各大安全厂商近期的病毒播报可以看出,大量的病毒警告是告知用户有某某下载器即将暴发。木马下载器已成为严重危害网络安全的一大类恶意程序,它们是木马的运载工具,也成为病毒黑色产业链的重要渠道。