首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

“黑客核心”病毒潜伏互联网 黑客伺机作案

2003-08-07 20:47:36 千龙科技

  来自江民公司快速反病毒小组的最新消息,近日,一种名为“黑客核心”(Hack/APCore)的黑客程序,正通过多种途径在互联网悄悄潜伏,该黑客程序可以允许黑客进行未经授权的非法访问。和传播黑客程序BO等相比,这个黑客程序能让黑客控制受害机器,可以修改系统注册表;传送文件;结束或者启动一些进程。目前,该黑客程序正通过多种途径在互联网潜伏,黑客可以利用它伺机作案。

  江民反病毒专家介绍,“黑客核心”(Hack/APCore)的黑客程序在WINDOWS的SYSTEM目录下存在大小为28160字节的可执行文件,江民科技监视到的该文件名称是qhedxik.exe ,实际上该文件名称是由7个字符随机组成的,并不固定,也可能也会以别的形式出现。该黑客程序能侵害的目标系统为所有WINDOWS操作系统。

  黑客程序运行时,会在WINDOWS的TEMP临时文件目录下生成dll文件,文件大小是69632字节,其实该文件就是该黑客程序的原始代码,并将自身和dll文件都拷贝到WINDOWS的SYSTEM目录下。然后修改系统注册表,使得系统每次启动后都能自动运行。

  该黑客程序最显著的特征是和Explorer.exe融合,在上面下一个Hook(钩子程序),只要Windows 的Explorer.exe 启动,该黑客程序就会随着启动、运行。

  该黑客程序另一个显著的特征是能监视自身的系统注册表键的修改:如果发现自身的注册表键值被修改或者被删除,它能自动恢复对系统注册表的修改。

  该黑客程序还能连接IRC服务器指定频道,等待接受外界的指令。这样黑客就能通过该黑客程序非授权地对该受害机器进行访问。

  江民公司提醒用户,针对“黑客核心”(Hack/APCore)的黑客程序,江民已在第一时间内升级了病毒库,用户只要及时升级手中的江民杀毒软件到最新病毒库,打开六套实时监控系统,就可有效防杀该黑客程序。江民杀毒软件独具的注册表监视功能,可以实时监测到该黑客程序修改注册表,特别提醒用户充分利用。
 


 

 编辑:王静

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号