科技时代新浪首页 > 科技时代 > 软件 > 病毒与杀毒专区专题 > 正文

节后四大木马蠕虫变种 破坏力相当强


http://www.sina.com.cn 2006年05月08日 08:54 中关村在线
    作者:中关村在线 边锋

    5月8日报道:北京信息安全测评中心、金山毒霸联合发布2006年05月08日热门病毒。今日提醒用户特别注意以下病毒:“卡迪拉”(Worm.Kidala.b) 和“如雪”(Troj.ReXue.le)

    “卡迪拉”(Worm.Kidala.b) 这是一个可以通过共享和邮件传播的蠕虫病毒,该病毒会结束用户机器上的安全软件进程,还会感染用户机器上的rar文件。

    “如雪”(Troj.ReXue.le)这是一个通过RootKit技术隐藏自己的木马病毒。该病毒还会更改注册表键值,使病毒会随用户开机而启动。

    据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“蜜蜂变种AG(Trojan.PSW.Mifeng.ag)”和“传奇终结者变种JVP(Trojan.PSW.Lmir.jvp)”病毒。

    “蜜蜂变种AG”病毒会窃取用户的QQ账号和密码、

银行卡账号隐私信息并发送给黑客。

    “传奇终结者变种JVP”是盗取传奇游戏密码的木马病毒,它会强制终止多种杀毒软件的运行,当用户运行传奇游戏时,病毒会记录用户的键盘输入,并发送到特定邮箱。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)


    金山本日热门病毒:

    “卡迪拉”(Worm.Kidala.b) 威胁级别:★

    据金山毒霸反病毒工程师介绍,这是一个可以通过共享和邮件传播的蠕虫病毒,该病毒会尝试结束大量的安全软件进程,并且在被感染的机器上搜索邮件地址,尝试把自己发送出去。该病毒还会尝试感染用户机器上的rar文件,把自己添加到rar文件末尾。对用户的生活带来了很大的影响。

    “如雪”(Troj.ReXue.le) 威胁级别:★

    据金山毒霸反病毒工程师介绍,病毒会把自己拷贝到C:\NEWTRO\目录下,命名为IEXPLORE.COM
并同时释放出一个文件名为NEWTRO.DLL的文件。病毒使用了RootKit技术隐藏C:\NEWTRO目录及该目录下的所有文件,使用户的资源管理器无法看到该目录和该目录下的所有文件。病毒会更改注册表键值使病毒随Windows启动。该病毒还能记录用户输入的信息,并把它发送到指定的网站上去。

    金山反病毒工程师建议:

    1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

瑞星本日热门病毒:

    “蜜蜂变种AG(Trojan.PSW.Mifeng.ag)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    病毒运行后将自身复制到Windows和系统目录下,同时修改注册表实现开机自动运行。病毒会窃取系统配置信息、QQ密码和多种

网络游戏的账号信息,并发送到黑客指定的邮箱中。

    “传奇终结者变种JVP(Trojan.PSW.Lmir.jvp)”病毒:警惕程度★★★,盗号木马,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    病毒会强行终止多种杀毒软件的进程,使其不能正常运行。病毒会频繁检查“传奇”客户端的窗口,如果窗口存在,就会取得当前鼠标的位置,并记录键盘信息,最后把记录下来的信息发送到指定邮箱,从而窃取用户的游戏账号和密码等。

    反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

发表评论

爱问(iAsk.com)



评论】【论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有