首页新闻体育娱乐宽频财经科技汽车房产游戏女性天气短信邮箱导航通行证
爱问新闻搜索
科技时代新浪首页 > 科技时代 > 硬件 > 正文

近期木马变种猖狂 盗取密码下载病毒


http://www.sina.com.cn 2006年07月28日 09:18 中关村在线
作者:中关村在线 边锋

    CNET中国.ZOL 7月28日报道:北京信息安全测评中心、金山毒霸联合发布2006年07月28日热门病毒。今日提醒用户特别注意以下病毒:“代理变种ct”(Troj.Agent.ct) 和“下载者变种he”(Troj.Downloader.he)

    “代理变种ct”(Troj.Agent.ct)木马病毒,会将盗取的帐号密码发送到指定的电子邮箱里。

    “下载者变种he”(Troj.Downloader.he)木马病毒,该病毒为Windows平台通过网络下载其它病毒的病毒下载器。

    另据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它们是:“拉夫Word释放器变种B(Dropper.Word.Lafool.b)”病毒。该病毒利用微软Word软件漏洞,自动释放并运行其它的病毒。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)


金山本日热门病毒:

“代理变种ct”(Troj.Agent.ct)   威胁级别:★★

    据金山毒霸反病毒工程师介绍,该病毒是一个将盗取的帐号密码发送到指定的电子邮箱里的木马。该木马被运行后,会生成的以下文件:
%SystemRoot%\system32\mmdat.dat
%SystemRoot%\SYSTEM32\SVCH0ST.EXE
%SystemRoot%\system32\ntdll32.dll
%SystemRoot%\system32\wdata32.dll,
添加

注册表启动项,使病毒能够在开机的时候运行,并且它会修改exe文件关联。

建议:盗取游戏帐号和密码的病毒日渐增多,请用户随时开启毒霸防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。

“下载者变种he”(Troj.Downloader.he)  威胁级别:★

    据金山毒霸反病毒工程师介绍,这是一个可下载并运行其它病毒的木马病毒。病毒运行后利用注入代码技术绕过网络防火墙软件的监视将病毒代码注入特定的进程中,网络资源可用时病毒尝试从网站下载其它病毒,下载完毕后保存为:"C:\

WINDOWS\system32\muma.exe",并且运行。

建议:电脑用户及时开启防火墙及升级

杀毒软件,以免中毒造成严重损失。

金山反病毒工程师建议:

    1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

瑞星本日热门病毒:

    “拉夫Word释放器变种B(Dropper.Word.Lafool.b)”病毒:警惕程度★★★☆,病毒释放器,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    该病毒是一个文件名为“李连杰电影中的美丽情人[图].DOC”的WORD格式文档。一旦用户打开这个文件,病毒就会利用微软软件漏洞,自动释放出“代理木马变种CFK(Trojan.Agent.cfk)”及“代理木马下载器变种KHI(Trojan.DL.Agent.khi)”病毒并在后台隐藏运行。释放出的病毒会窃取用户的隐私信息,发送给黑客,同时还会自动从互联网上下载其它的病毒和恶意程序。

    反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。


爱问(iAsk.com)



硬件论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有