|
|
|
升级杀毒软件 流氓软件与盗号木马同来http://www.sina.com.cn 2007年03月09日 10:54 中关村在线
作者:中关村在线 王允
CNET中国.ZOL 3月9日报道 一个让你的电脑不停出现乱七八糟的广告,一个让你的QQ密码被盗,当同时遭遇流氓软件和盗号木马的时候,你的电脑是否做好的准备?今天一个可以下载广告的流氓软件和臭名昭著的“QQ大盗”将会“联袂”出演今天的病毒舞台,下面播报今天的病毒预警。 北京信息安全测评中心、金山毒霸联合发布2007年3月9日的热门病毒。 一、“广告下载器”变种XB(Win32.Adware.Adload.xb) 威胁级别:★ 该病毒会自动连接到CNNIC和yahoo网站,下载并强行安装该网站上的广告程序,使用户的电脑系统被广告程序所占用,而且不断地弹出广告,并不提供卸载。导致系统混乱,计算机性能下降等现象。给用户电脑的正常运作造成极大的困扰。 该病毒运行后,会自动连接到CNNIC和yahoo网站,并下载该安装包到系统的%system%\Downloaded Program files目录下,然后自动运行。同时在IE的工具栏上添加一个工具条。此外,它还会通过修改注册表来安装驱动服务,使自身难以被用户清除。 二、“QQ大盗”变种JM (Win32.Troj.PSWQq.jm) 威胁级别:★ 该病毒活跃于windows平台下,它会躲在后台伺机窃取用户的QQ帐号及密码等有效信息,并将盗窃的信息发送到木马种植者的网站。它会伪装成电脑系统里的正常程序,来隐藏自身并难以被用户察觉。另外,它还具备网络自我更新的能力。给用户的网络私人财产带来威胁。 该病毒运行后,会释放Winmide32.dll等多个病毒文件。修改注册表,现实随开机自动启动。同时把自身注入到系统的正常程序里,并获取用户登录QQ时的窗口,达到盗号的目的。此外,它还会通过连接到h**p://ww2.c***.cn/update.asp等多个站点,下载有效的病毒信息,进行病毒升级。 金山毒霸反病毒工程师建议: 2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
|