近期木马变种病毒泛滥 看好你的密码 | |
---|---|
http://www.sina.com.cn 2006年08月29日 09:26 中关村在线 | |
作者:中关村在线 边锋
CNET中国.ZOL 8月29日报道:北京信息安全测评中心、金山毒霸联合发布2006年08月29日热门病毒。今日提醒用户特别注意以下病毒:“PSWICBC变种ac”(Troj.PSWICBC.ac) 和“下载者变种cw”(Troj.Downloader.cw) “PSWICBC变种ac”(Troj.PSWICBC.ac)木马病毒,病毒运行后将自身伪装成svchost.exe,病毒主要通过软件捆绑或网络欺骗方式进行传播。 “下载者变种cw”(Troj.Downloader.cw)木马病毒,在Windows平台下的木马下载器,病毒运行后将释放出伪系统正常文件。 另据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒。该病毒隐藏于某著名证券公司官方网站提供的软件中。运行后会自动从后台下载其它的病毒,下载的病毒会窃取用户的银行卡账号、密码等信息并发送给黑客。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 金山本日热门病毒: “PSWICBC变种ac”(Troj.PSWICBC.ac) 威胁级别:★ 据金山毒霸反病毒工程师介绍,该病毒为Windows平台下专门针对于工商银行网上交易系统的盗取帐号密码的木马,病毒运行后将自身伪装成系统文件svchost.exe,然后在后监视用户上网状态,用户打开工行网页时,病毒显示出伪工行网页诱使用户输入帐号密码.成功获取帐号密码后发送给病毒作者,给用户带来经济损失。 “下载者变种cw”(Troj.Downloader.cw) 威胁级别:★ 据金山毒霸反病毒工程师介绍,该病毒为windows平台下的其它病毒下载器,病毒运行后将自身伪装成系统正常程序kernels8.exe在后台运行,运行后禁止用户中止病毒进程,并且病毒将自身添加为注册表自启动项,使病毒开机后自动运行,网络可用时病毒连接相关网站下载并执行其它病毒程序。 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 瑞星本日热门病毒: “代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒:警惕程度★★★☆,木马下载器,通过网络、软件捆绑传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。 国内某著名证券公司的官方网站被黑客攻击,其网站提供的“证券交易系统”、“证券分析”等软件均被捆绑上了“代理木马下载器变种KQJ(Trojan.DL.Agent.kqj)”病毒,用户安装这些软件时就可能被病毒感染。该病毒运行后会自动从互联网http//www.????.org/svchost.exe下载并运行木马病毒,下载的病毒会假冒成网络银行的交易界面,诱骗用户输入账号和密码等信息,并把这些信息发送给黑客,从而给用户带来经济损失。 反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。 |