病毒播报:关注网游窃贼、代理木马

http://www.sina.com.cn 2007年05月10日 10:43  ZDNet China

  江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.aoj“网游窃贼”变种aoj和TrojanSpy.Agent.ix“代理木马”变种ix值得关注。

  病毒名称:Trojan/PSW.OnLineGames.aoj

  中 文 名:“网游窃贼”变种aoj

  病毒长度:87058字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.OnLineGames.aoj“网游窃贼”变种aoj是一个专门窃取网络游戏“完美世界”玩家密码的木马。“网游窃贼”变种aoj运行后,在系统目录下释放病毒文件。修改注册表,实现开机自启。

  终止与安全相关的进程,关闭与安全相关的窗口,降低被感染计算机上的安全设置。将病毒文件注入到正在运行的进程中,当发现与网络游戏“

完美世界”相关的进程,自动记录玩家输入的用户名和密码,并将玩家ID、密码、角色等机密信息发送到黑客指定的邮箱里。

  病毒名称:TrojanSpy.Agent.ix

  中 文 名:“代理木马”变种ix

  病毒长度:可变

  病毒类型:间谍类木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Agent.ix“代理木马”变种ix是一个利用微软WMF漏洞下载黑客指定文件、窃取用户银行帐户等私密信息的间谍类木马。该病毒隐藏于某些在线支付的邮件里。用户一旦点击邮件中的带毒链接,立刻连接指定站点,利用微软WMF漏洞下载黑客指定文件。

  修改注册表,允许带毒文件通过防火墙,降低被感染计算机上的安全设置。在系统目录下创建.dll文件,并自我注册为BHO。弹出虚假错误信息提示框。窃取被感染计算机上的机密信息(包括MSN帐户密码、Outlook Express帐户、银行帐户等),利用FTP或HTTP发送到黑客指定站点。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。

  5、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。

  6、请不要随意打开邮件中给出的链接,尤其是来历不明的邮件,以免中毒。

  7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:online.jiangmin.com/chadu.asp.

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站www.jiangmin.com进行在线查阅。

发表评论
爱问(iAsk.com)
相关网页共约33,000,000
不支持Flash
不支持Flash
不支持Flash