日前,瑞星全球反病毒监测网截获一个利用Sony防非正版软件(First4DRM)隐藏自身的后门程序,并命名为“深喉变种B(Backdoor.Breplibot.b)”病毒。瑞星反病毒专家说,该病毒已经出现了两个变种“深喉变种C/D”,这三个病毒都通过电子邮件传播,用户不小心打开病毒邮件携带的附件后就会被感染。病毒会窃取用户的隐私信息,同时会自动从网上下载其它的病毒。
记者从瑞星公司得知,SonyBMG公司最新发布的20余张CD唱片上应用了最新的DRM软件(First4DRM),当用户在电脑上收听这些CD唱片时,就会被悄悄安装该软件,来防止用户把CD转换成MP3。为了防止用户强行删除,软件的开发者利用“Rootkit”技术来隐藏安装的文件、进程以及注册表信息。
据瑞星反病毒专家介绍,这次截获“深喉变种B”病毒就是利用了SonyBMG公司安装在用户电脑里的First4DRM,试图隐藏自己在注册表中和系统进程列表中的痕迹,以对抗杀毒软件和用户的清除。
根据瑞星公司技术部门的分析,这三个病毒都是通过黑客发送的带毒邮件进行传播,用户打开邮件携带的附件后就会被感染。病毒邮件显示的标题为:“Requesting Photo Approval”,邮件发送者显示为:“TotalBusiness”。
中毒之后,用户的电脑会自动连接IRC聊天频道,黑客可对染毒的计算机进行远程控制,如:获取用户名、账号密码、IP地址信息等。同时该病毒还会从网上下载其他的病毒、木马及间谍软件等,给用户的计算机安全造成更大的威胁。
瑞星反病毒专家分析说,目前截获的这三个病毒由于采用了英文邮件的传播方式,在国内的影响可能不会很大。但这种病毒编写方式值得警惕,他提醒广大Sony唱片的用户,在用电脑听Sony的唱片之后,最好去Sony的官方网站下载First4DRM软件的官方补丁,并且注意及时升级电脑上的杀毒软件,用瑞星杀毒软件17.52.42版本可以彻底查杀病毒。