| 北京网络行业协会瑞星发布8月22日病毒警报 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年08月22日 09:22 新浪科技 | |||||||||
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“OFFICE杀手(Trojanspy.3mcab)”和“易木马(TrojanSpy.Hiya)”病毒。“OFFICE杀手”是通过OFFICE系列软件的漏洞传播的木马病毒,如果Word文档里有特殊字符“试卷”、“试题”,则会把这些文档发送出去,使试题泄密。“易木马”使用易语言编写的木马病毒,窃取用户的FOXMAIL和Outlook联系人地址并发送出去。
本日热门病毒: “OFFICE杀手(Trojanspy.3mcab)”病毒:警惕程度★★★☆,木马病毒,通过漏洞传播,依赖系统:WIN9X/NT/2000/XP。 病毒通过Word、Excel的公式检查漏洞来传播,在office的VBA二次开发接口中,EXCEL采用宏表技术,在这种技术中,使用者可以在宏表内象公式一样运行代码<默认安全设置下会提示>,在EXCEL文档中,有两个地方标志宏表的存在,在正常情况下这两个标志保持一致。这样,病毒通过修改这些标志可使EXCEL检测不到宏表,从而导致无任何提示运行恶意代码。 病毒试图搜索中毒机器上含有“试卷”、“试题”字符的Word文档,把这些文档发动到FTP服务器上,从而使这些文档泄密。 “易木马(TrojanSpy.Hiya)”病毒:警惕程度★★★,蠕虫病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 这是一个用易语言编写的,专门盗取用户电子邮件的木马病毒。病毒搜索用户的Foxmail软件里保存电子邮件地址信息的文件和Outlook的WAB文件,发送出去。这两个文件里都有用户的联系人详细信息,给用户信息带来很大安全风险。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。 |
















