五大木马变种兴风作浪 盗取网游密码 | |
---|---|
http://www.sina.com.cn 2006年08月28日 08:26 中关村在线 | |
作者:中关村在线 边锋
CNET中国.ZOL 8月28日报道:北京信息安全测评中心、金山毒霸联合发布2006年08月28日热门病毒。今日提醒用户特别注意以下病毒:“点击者变种ad”(Troj.Clicker.ad) 和“QQ大盗变种gi”(Troj.PSWQQ.gi) “点击者变种ad”(Troj.Clicker.ad)木马病毒,连接特定网站下载要访问的实际网站,再连接相关网站。 “QQ大盗变种gi”(Troj.PSWQQ.gi)木马病毒,针对于QQ即时聊天软件的盗号木马,主要通过网络欺骗方式进行传播。 另据瑞星全球反病毒监测网介绍,今日有三个病毒特别值得注意,它是:“江湖木马变种ERR(Trojan.PSW.JHOnline.err)”、“征途木马变种FX(Trojan.PSW.ZhengTu.fx)”以及“QQ游戏木马变种BC(Trojan.PSW.QQGame.bc)”病毒。 这三个病毒均由“天堂木马变种LEO(Trojan.PSW.Lineage.leo)”病毒自动从互联网上下载,可盗取用户网络游戏的账号和密码等,并将其发送给黑客。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 金山本日热门病毒: “点击者变种ad”(Troj.Clicker.ad) 威胁级别:★ 据金山毒霸反病毒工程师介绍,该病毒为Windows平台下添加相关网站流量的访问网络工具。该病毒运行后将自身复制为以下伪系统正常文件,用以迷惑用户: “QQ大盗变种gi”(Troj.PSWQQ.gi) 威胁级别:★ 据金山毒霸反病毒工程师介绍,该病毒为Windows平台下专门针对于QQ即时聊天软件的盗号木马。病毒运行时将自身复制为以下伪系统程序: 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 瑞星本日热门病毒: “江湖木马变种ERR(Trojan.PSW.JHOnline.err)”病毒:警惕程度★★★,木马病毒,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。 该病毒采用UPack加壳处理,运行后会将自身复制到系统文件目录下,文件名为“3.dll”。同时在注册表中添加启动项目,实现随系统启动自动运行。该病毒自动在后台运行,会试图窃取网络游戏“热血江湖”的账号和密码等信息并发送给黑客。 “征途木马变种FX(Trojan.PSW.ZhengTu.fx)”病毒:警惕程度★★★,木马病毒,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。 该病毒采用PECompact加壳处理,运行后会释放一个名为“1.dLl”的文件到系统目录中。同时在注册表中添加启动项目,实现随系统启动自动运行。该病毒自动在后台运行,会试图窃取网络游戏“征途”的账号和密码等信息并发送给黑客。 “QQ游戏木马变种BC(Trojan.PSW.QQGame.bc)”病毒:警惕程度★★★,木马病毒,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。 该病毒采用PE_Patch加壳处理,运行后会将自身复制到系统文件目录下,文件名为“mswdm.exe”。同时在注册表中添加名为“CheckFaultKernel”的启动项目,实现随系统启动自动运行。该病毒自动在后台运行,会试图窃取QQ游戏的账号和密码等信息并发送给黑客。 反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。 |