CNET中国.ZOL 10月25日报道:北京信息安全测评中心、金山毒霸联合发布2006年10月25日热门病毒。 今日提醒用户特别注意以下病毒:“武林外传密码大盗变种ab”(PSWTroj.WulinWZ.ab)和“热血江湖变种gf”(Troj.PSWRxjh.gf)。 “武林外传密码大盗变种ab”(PSWTroj.WulinWZ.ab)木马病毒,是个盗取用户网游《武林外传》的帐号的木马。 “热血江湖变种gf”(Troj.PSWRxjh.gf)木马病毒,会自动发送消息,弹出网页,并下载运行其他病毒。 另外据瑞星反病毒专家介绍,今日有两个病毒特别值得注意,它们是:“赌注间谍变种KMD(Trojan.Spy.Bancos.kmd)”和“灰鸽子变种JHY(Backdoor.Gpigeon.jhy)”病毒。“赌注间谍变种KMD”是间谍软件,会窃取网上银行的帐号和密码,给用户带来经济损失。“灰鸽子变种JHY”是后门程序,一旦用户打开这个文件,电脑即可被黑客远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。 一、“武林外传密码大盗变种ab”(PSWTroj.WulinWZ.ab) 威胁级别:★据金山毒霸反病毒工程师介绍, 这是个盗取用户网游《武林外传》的帐号的木马病毒。病毒运行后将自身复制为:%system%\svvosts.exe,并执行,释放文件:%system%\mywl.dll并添加启动项。病毒通过消息钩子获得用户网游《武林外装》帐号信息并发送到指定网页。 二、“热血江湖变种gf”(Troj.PSWRxjh.gf) 威胁级别:★据金山毒霸反病毒工程师介绍,这是一个在Windows平台下针对“热血江湖”网络游戏的盗号木马。病毒运行后将自身伪装成系统正常文件以迷惑用户,利用系统钩子技术将主盗号模块注入游戏主程序,并在后台监视、记录用户的游戏帐号、密码、角色装备、物品密码、用户机器名等信息,盗取后将信息发送给病毒作者指定的地址。病毒主要通过软件捆绑、其它病毒携带等方式进行传播。 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 瑞星今日热门病毒: 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“赌注间谍变种KMD(Trojan.Spy.Bancos.kmd)”和“灰鸽子变种JHY(Backdoor.Gpigeon.jhy)”病毒。“赌注间谍变种KMD”是间谍软件,会窃取网上银行的帐号和密码,给用户带来经济损失。“灰鸽子变种JHY”是后门程序,一旦用户打开这个文件,电脑即可被黑客远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。 “赌注间谍变种KMD(Trojan.Spy.Bancos.kmd)”病毒:警惕程度★★★,间谍软件,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 该间谍软件运行后会将自身复制到系统目录中,同时修改注册表项目实现随系统启动自动运行。它会在后台自动运行,记录用户的键盘操作,从而窃取网上银行的帐号和密码,给用户带来经济损失。 “灰鸽子变种JHY(Backdoor.Gpigeon.jhy)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。 病毒会在用户的系统中开放后门。它会修改注册表实现开机自动运行,同时利用一些特殊的技术隐藏自身,使其不易被用户发现。中毒之后,攻击者可对电脑进行远程控制,并进行多种危险操作,如:记录键盘、窃取用户隐私信息、关闭指定程序、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等。如果用户的计算机安装有摄像头,该后门程序还可以自动将其开启并将拍摄的画面发送给黑客。 瑞星反病毒专家建议: 1、个人用户不要随便打开陌生人发来的邮件,特别是邮件的附件。平时应开启杀毒软件的邮件监控功能防范此类病毒。 2、企业用户应部署防毒墙,并安装网络版杀毒软件进行全网保护,防止此类病毒影响正常的网络应用。
|
|