首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

病毒预警 Linux用户无须担心

http://www.oklinux.cn  2008-11-29  linuxidc    会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

  一、影响系统为Windows,Linux用户无须担心。

  “U盘寄生虫”变种xd是“U盘寄生虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C 6.0”编写,并且经过加壳保护处理。“U盘寄生虫”变种xd运行后,会自我复制到被感染计算机系统的指定目录下,并重新命名保存。在被感染计算机系统的后台定时访问指定的恶意广告站点“http://hi.baidu.com/sil****ou”、“http://hida******.cn/ul.htm”等,提高这些恶意网站的访问量(网络排名),不仅给骇客带来了非法的经济利益,还严重地影响和干扰了用户对计算机的正常操作。另外,“U盘寄生虫”变种xd还会占用大量系统资源,极大地降低了系统的运行速度。“U盘寄生虫”变种xd会在被感染计算机系统中的所有盘符根目录下创建磁盘映像劫持文件“autorun.inf”(自动播放配置文件)和病毒主程序文件(“U盘寄生虫”变种xd),以达到双击盘符激活“U盘寄生虫”变种xd的目的,从而利用硬盘、U盘、移动硬盘、SD卡等存储设备进行自我传播,给计算机用户带来更多潜在的安全威胁。另外,“U盘寄生虫”变种xd会修改系统注册表,实现蠕虫的开机自启动。

  “POPHOT点击器变种EHI(Trojan.Clicker.Win32.PopHot.ehi)”是一个木马病毒。病毒运行后会将自身复制到系统目录下,并释放多个病毒文件。并且,病毒会注入到系统正常进程,试图关闭多种主流杀毒软件和安全工具,以及把自身添加到防火墙信任列表,以此躲避防火墙在病毒刷新页面时的拦截。病毒还会利用浏览器频繁地刷新页面并点击页面广告等,使用户上网和计算机运行速度缓慢甚至死机,同时也造成用户宽带流量的极大浪费。

  “U盘蠕虫下载器变种EZG(Worm.Win32.Autorun.ezg)”病毒是一个蠕虫病毒。毒运行后会在目录system生成自身命名为svchost.exe和释放文件名为winlogon.exe的文件, 然后启动这两个程序的进程,该病毒使用双进程守护的功能,如果其中的一个进程被结束,那么另外一个进程就会执行关机命令,以躲避查杀。病毒会在每隔一段时间就在盘符里面写入文件svchost.exe和autorun.inf,达到双击盘符就运行病毒和使用移动硬盘传播病毒的目的。修改注册表键值,以达到开机自动启动的目的,最后会下载大量木马病毒到用户电脑执行,给用户电脑带来巨大的安全隐患。

  “IRC波特变种WXQ(Backdoor.Win32.IRCbot. wxq)”该病毒运行后复制自身到驱动程序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行。病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作。同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏。

  二、针对以上病毒,Linux公社安全频道建议广大用户:

  最好安装Linux系统。


上一篇:Linux Apache服务器安全防范   下一篇:Dell开始出售Ubuntu迷你小电脑

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux Apache服务器安全防范
·Ubuntu 防ARP欺骗(arptables)
·堵住系统漏洞 保证Linux系统安全应用
·硬件防火墙基本知识
·一个 Linux 病毒?
·Linux系统Perl精简版netstat
·7个极具危险性的Linux命令
·Linux Kernel VDSO本地权限提升漏洞
·Linux系统用户安全设置
·Linux命令之网络安全基础知识
·Linux服务器安全之网络服务器配置基础知识
·Linux系统管理员网络安全经验之说
·Linux用户高枕无忧 Windows今日谨防焦点间谍病毒
·中国“芯”:信息安全守护神
·CentOS 4.4及Linux下最常用最有效的安全设置
·Linux禁止单用户模式(single)来增强系统安全
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Linux Apache服务器安全防范
·Ubuntu 防ARP欺骗(arptables)
·堵住系统漏洞 保证Linux系统安全应用
·硬件防火墙基本知识
·一个 Linux 病毒?
·Linux系统Perl精简版netstat
·7个极具危险性的Linux命令
·Linux Kernel VDSO本地权限提升漏洞
·Linux系统用户安全设置
·Linux命令之网络安全基础知识
·Linux服务器安全之网络服务器配置基础
·Linux系统管理员网络安全经验之说
  阅读排行
·Ubuntu里安装配置防火墙
·为Linux服务器部署高效防毒软件
·Ubuntu下轻松安装小红伞杀毒软件
·Ubuntu中UFW防火墙的安装及使用
·通过Linux工具来全面保障无线网络安全
·从Linux内核的漏洞角度考虑系统安全
·Linux安全之网上惊现傻瓜型病毒制作工
·linux安全:Linux ACL 体验
·玩转Ubuntu Linux之加密文件系统篇
·用Apache Proxy的指令改进LAMP安全性
·使用SSL 保护VNC应用程序
·SUSE Linux 默认的iptables防火墙配置
·操作系统安全防护技巧介绍之Linux篇
·MPPE加密VPN服务器详解
·通过Linux系统伪装方法加固系统安全
网摘收藏: