金山毒霸重大病毒预警 两蠕虫特别关注 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2006年10月30日 18:38 ZDNet China | ||||||||||
北京信息安全测评中心、金山毒霸联合发布重阳节热门病毒。 今日提醒用户特别注意以下病毒:“Tanatos”(Worm.Tanatos.b)和“Porex”(Win32.Porex) “Tanatos ”(Worm.Tanatos.b)蠕虫病毒,轻易盗取中毒用户的网上银行信息,给
“Porex ”(Win32.Porex )感染型病毒,感染计算机可执行文件,结束相应杀毒软件进程,大大降低系统安全性能。 一、“Tanatos ”(Worm.Tanatos.b)威胁级别:★★ 据金山毒霸反病毒工程师介绍,这是一个盗取网上银行重要信息的蠕虫病毒。病毒在目标系统中将其自身拷贝到%Sys32%\Win32dll.exe,并在注册表项中加入特定键值。 该病毒检测IE浏览器中以下字符:BANCO 、 B A N C O、BRADESCO、CAIXA ECON、 HSBC 等等,一旦发现上列字符,则记录键盘信息并发送到指定地方,给用户带来极大的损失。 二、“Porex ”(Win32.Porex )威胁级别:★★ 据金山毒霸反病毒工程师介绍,这是一个作用在Win32 平台的感染型病毒。病毒在目标系统中复制病毒本身到%windir%\poserv.exe ,该病毒运行后安装特定服务,通过捆绑方式感染计算机可执行文件;同时,结束相应杀毒软件进程,大大降低了用户机器的安全性能。 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。(SY) |