dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒资讯>文章内容
4199.com新变种
来源: 作者: 发布时间:2007-03-08  
 奇虎昨日宣布,360安全卫士率先截获了4199的新变种。该软件劫持了大量网站的域名,当被感染用户访问被劫持网站域名时,电脑将会强制定向到一个IP地址为61.141.31.11的网站。经查,这个页面完全和hao123.com相同的网站隶属于4199.com。由于4199变种软件采用了底层驱动技术,还导致感染电脑频繁出现蓝屏,死机等现象。

  据360安全专家介绍,4199变种恶意程序具备三大技术特征:域名劫持,类似于钓鱼技术;利用FSD HOOK技术保护自己,很难彻底清除;DLL启动项加载,十分隐秘,无法察觉。专家进一步表示,4199危害性最大,最为恶劣的是采用了类似于“网络钓鱼”技术。和以往不同的是,该变种没有使用传统的hosts 劫持技术,而是直接利用驱动程序对多个浏览器进程直接篡改,因此用户无法通过查看hosts表的方法发现网站劫持,而传统的反钓鱼手及恶意软件查杀工具不能对这种劫持报警。软件作者如果愿意,可以非常轻松的改变包括网络银行网址在内的网站地址,继而进行金融诈骗,给用户造成直接经济损失。

  技术追踪表明,该软件的受益者是IP:61.141.31.11,而此IP正是此前不久大面积爆发的4199.com的IP地址。目前,此软件会自动将包括其他几个恶意软件网站在内,多达55个网站重新定向。


 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·wuauclt.exe病毒清除
·mppds.exe,cmdbcs.exe病毒文件的
·upxdnd.dll病毒的清除
·rundll2000.exe和mctet.dll病毒
·mppds.dll病毒专杀
·9Sy.exe,0[1].exe,cmd.exe 威金
·rundl132.exe logo1_.exe rundll
·灰鸽子2007beta2
·conime.exe进程
·清除绑定驱动程序的流氓软件acpi
·关于落雪病毒的杀毒清除方法
·shualai.exe病毒文件清除
  相关文章
·银行网站爆出漏洞
·熊猫烧香引发杀毒厂商口水战
·网银安全面面观
·Vista让恶意软件再度进化
·熊猫病毒启示录
·Vista将决定计算机病毒发展趋势
·Vista存在提升权限漏洞
·“僵尸时代”来临李俊熊猫烧香专
·黑客翻新DDOS攻击 DNS服务器成帮
·DDOS拒绝服务攻击发展现状
·熊猫烧香病毒案告破
·DDoS攻击的趋势与防御
  主题推广
方舟网络 版权所有|关于本站|隐私保护|