dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒资讯>文章内容
4199.com新变种
来源: 作者: 发布时间:2007-03-08  


 奇虎昨日宣布,360安全卫士率先截获了4199的新变种。该软件劫持了大量网站的域名,当被感染用户访问被劫持网站域名时,电脑将会强制定向到一个IP地址为61.141.31.11的网站。经查,这个页面完全和hao123.com相同的网站隶属于4199.com。由于4199变种软件采用了底层驱动技术,还导致感染电脑频繁出现蓝屏,死机等现象。

  据360安全专家介绍,4199变种恶意程序具备三大技术特征:域名劫持,类似于钓鱼技术;利用FSD HOOK技术保护自己,很难彻底清除;DLL启动项加载,十分隐秘,无法察觉。专家进一步表示,4199危害性最大,最为恶劣的是采用了类似于“网络钓鱼”技术。和以往不同的是,该变种没有使用传统的hosts 劫持技术,而是直接利用驱动程序对多个浏览器进程直接篡改,因此用户无法通过查看hosts表的方法发现网站劫持,而传统的反钓鱼手及恶意软件查杀工具不能对这种劫持报警。软件作者如果愿意,可以非常轻松的改变包括网络银行网址在内的网站地址,继而进行金融诈骗,给用户造成直接经济损失。

  技术追踪表明,该软件的受益者是IP:61.141.31.11,而此IP正是此前不久大面积爆发的4199.com的IP地址。目前,此软件会自动将包括其他几个恶意软件网站在内,多达55个网站重新定向。


 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·alg.exe病毒的清除
·upxdnd.dll病毒的清除
·wuauclt.exe病毒清除
·conime.exe进程
·cmd.exe病毒的清除方法
·清除绑定驱动程序的流氓软件acpi
·iexplore.exe专杀清除方法
·mppds.dll病毒专杀
·CNSMIN.DLL病毒文件的清除
·穿透还原病毒变种(userinit.exe
·rundl132.exe logo1_.exe rundll
·mppds.exe,cmdbcs.exe病毒文件的
  相关文章
·银行网站爆出漏洞
·网银安全面面观
·熊猫病毒启示录
·双绑已经应付不了arp病毒的攻击
·诺顿杀毒导致系统瘫痪
·黑色星期五“尼拉格”“江湖神偷
·熊猫烧香(武汉男孩)病毒攻击千家
·与病毒黑客作战——蜜罐技术
·DDoS攻击的趋势与防御
·熊猫烧香病毒案告破
·DDOS拒绝服务攻击发展现状
·黑客翻新DDOS攻击 DNS服务器成帮
  主题推广
方舟网络 版权所有|关于本站|隐私保护|