您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




三个传档程序含有特洛伊木马病毒
2002-01-08· ·段炜编译··天极e企业

    三个极受欢迎的文档交换程式中带有一个“spyware”的间谍程序,不管使用者选择如何,它都会自动安装在使用者的电脑上。

    KaZaA、Grokster和Limeware在网络上享有盛名,成千上万的玩家使用这三个免费的点对点文档交换程序来交换文档。许多电脑病毒软件公司已经提出警告说:一个网上客户(Client)程序“ClickTillUWin”(按我直到你赢)内,含有特洛伊木马病毒(Trojan horse)。它会传送受感染电脑上的讯息给程序撰写者。

    这只特洛伊木马病毒比较不一样的地方在于,它并不会破坏文档或随意的自我传播,而是在入侵电脑中植入一个后门程式(backdoor program),让骇客可能可以随时开后门入侵受感染的电脑。

    通常这些免费软件都会带有一些具有广告目的程序。当使用者安装了点对点的应用程序后,通常可以选择要不要顺便安装附加的程序。但是防毒软件Symante公司上周指出,ClickTillUWin不管使用者如何决定,仍会自动安装。Symante公司把这只病毒归类于W32.DlDer.Trojan。

    KaZaA BV公司声称它的软件已经被下载超过3千万次,单是上周就超过130万次。该公司在去年12月份,曾将ClickTillUWin纳入它的KaZaA多媒体桌面程序中为期一周的时间,契约时间到期后便结束。不过KaZaA BV公司发言人不愿意证实是12月份的那一周。

    Grokster公司则只是在网页上说明,曾将ClickTillUWin纳入有三周之久,其他的并没有多作说明,并提供了一个工具程序来移除ClickTillUWin。而LimeWire2.02也受到牵连,不过自从有用户抱怨后,该公司已自1月1日起更新版本。

    Symantec 公司指出:ClickTillUWin含有名为“dlder.exe”的文档,会置于用户硬盘“c:\winders”的目录下。它会下载“Explorer.exe”置于“c:\windows\explorer”的目录下。它还会在登录器中加入注记,让系统开启时自动执行。当它执行时,会把使用者的身份和网络地址传至某一个网站。

    一位阿姆斯特丹Netwrok Assocuates公司的病毒搜寻工程师Marius van Oers说,这个病毒已经不具威胁性,而且这只病毒对系统本身并不会造成任何伤害。大部分的防毒软件公司都把这只病毒列为低危险性。

    主要的防毒软件都可以检测到这只病毒。使用者可以检查自己硬盘中在上述目录下,有没有上述的两个执行文档,来判断有没有受到感染。然而使用者要注意的是,视窗作业系统中也有名为"Explorer.exe."的执行档。这个视窗用的文档是在“c:\windows”目录下而不是在“c:\windows\explorer\”目录下。

【责任编辑:吴依岭】
■ 相关内容
 第一个FLASH病毒国内现形!
 新型蠕虫病毒Win32.PSW.Gop
 图文:新病毒“DotNet”瞄准微软.Net平台
 Win32.Maldal.G
 上网小心“冷笑” 新型病毒开始在国内传播
 专家预测:病毒明年主攻手机
 2001年回顾:计算机病毒
 潘多拉魔盒:Vbs蠕虫病毒制造机
 WORM_SHOHO.A“复活”病毒正迅速传播
 既删除文件又增加文件的病毒出现
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!