上网小心网友发来不明链接 ICQ也传病毒 | |
---|---|
http://www.sina.com.cn 2006年12月21日 10:32 中关村在线 | |
作者:中关村在线 王允 第1页:上网小心网友发来不明链接 CNET中国.ZOL 12月21日报道:病毒传播的途径有很多,网络传播、邮件传播,通过现在即时通讯工具传播病毒也是一些人非常喜欢做的事情,这些病毒通常会有一个美好的理由来诱惑用户点击,QQ已经为了这种病毒和木马专门成立了安全中心,不过用户在上网时还是要加强警惕。下面播报今天的病毒预警。 北京信息安全测评中心、金山毒霸联合发布2006年12月21日热门病毒。 今日提醒用户特别注意以下病毒:“PcMon变种fe”(Hack.PcMon.fe)和“游戏密码大盗变种uv”(PSWTroj.Game.uv)。 “PcMon变种fe”(Hack.PcMon.fe)病毒,该病毒是一个后门程序。 “游戏密码大盗变种uv”(PSWTroj.Game.uv)木马病毒,这是个盗取多个网游和QQ帐号的木马。 据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是“威尔佐夫变种JA(Worm.Mail.Warezov.ja)”病毒。该病毒通过电子邮件及ICQ软件传播,目前在欧美较为流行,我国用户也应加强防范,目前我国也有不少的ICQ用户。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 第2页:金山今日热门病毒 金山今日热门病毒: 一、“PcMon变种fe”(Hack.PcMon.fe) 威胁级别:★★ 该病毒是一个后门程序。该病毒会利用系统漏洞及用户弱口令感染其他连网的机器,并留后门供黑客控制受感染机器。建议用户及时安装漏洞补丁,尽量不要设置非常简单或者非常有规律的密码,以防此类带有弱密码攻击的病毒。 二、“游戏密码大盗变种uv”(PSWTroj.Game.uv) 威胁级别:★ 这是个盗取多个网游和QQ帐号的木马。该病毒会通过查找窗口和键盘记录的方式盗取《魔兽世界》、《征途》、《传奇》和QQ帐号,并发送到指定网页。 金山反病毒工程师建议: 1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
第3页:瑞星今日热门病毒 瑞星今日热门病毒: 据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是“威尔佐夫变种JA(Worm.Mail.Warezov.ja)”病毒。该病毒通过电子邮件及ICQ软件传播,目前在欧美较为流行,我国用户也应加强防范。 “威尔佐夫变种JA(Worm.Mail.Warezov.ja)”病毒:警惕程度★★★☆,蠕虫病毒,通过电子邮件传播,依赖系统:WIN9X/NT/2000/XP。 该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。 同时,该病毒还会自动通过ICQ软件向用户的好友发送内容为“my picture”、“check this”的消息,并附带一个下载地址。其他用户下载并打开这个文件就会被病毒感染。病毒下载地址的域名为:seruijingandeshijinpos.com,经瑞星信息安全专家对此域名进行跟踪显示,该域名注册者为Dima Li,所在位置为上海军工路219号。 瑞星反病毒专家建议: 1、个人用户不要随便打开陌生人发来的邮件,特别是邮件的附件。平时应开启杀毒软件的邮件监控功能防范此类病毒。 2、不要轻易点击通过ICQ等即时通讯工具发来的链接,一定要先和对方核实再打开。 3、企业用户应部署防毒墙,并安装网络版杀毒软件进行全网保护,防止此类病毒影响正常的网络应用。 4、建议企业网络管理员屏蔽seruijingandeshijinpos.com域名,个人用户也可以将其加入到瑞星个人防火墙2007的访问控制黑名单当中。 |