科技时代新浪首页 > 科技时代 > 软件 > 正文

网游QQ帐号频频遇险 上网小心保护密码


http://www.sina.com.cn 2006年10月17日 08:55 中关村在线
作者:中关村在线 Abby

    CNET中国.ZOL 10月17日报道:北京信息安全测评中心、金山毒霸联合发布2006年10月17日热门病毒。

    今日提醒用户特别注意以下病毒:“传奇猎手变种yn”(Troj.Mir.yn)和“QQ密码变种bb”(PSWTroj.QQPass.bb)。

  “传奇猎手变种yn”(Troj.Mir.yn)木马病毒,是一个盗取传奇帐户信息的木马。

  “QQ密码变种bb”(PSWTroj.QQPass.bb)木马病毒,是一个盗取用户QQ帐号的木马。

    另外据瑞星反病毒专家介绍,今日还有一个病毒特别值得注意,它是:“代理下载器变种WSL(Trojan.DL.Agent.wsl)”病毒。

    该病毒会自动从网上下载其它的病毒和木马并运行,给用户信息安全带来威胁。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)


金山今日热门病毒:

    “传奇猎手变种yn”(Troj.Mir.yn)  威胁级别:★★

    这是一个盗取传奇帐户信息的木马。病毒运行后释放传奇木马49400.dll和49400M.BMP到%systemroot%目录下,并设置他们为隐藏,并且修改注册表。病毒会搜索游戏窗口,记录键盘,盗取用户帐号,发现后会发送盗取的信息到网络。

    “QQ密码变种bb”(PSWTroj.QQPass.bb)  威胁级别:★

    这是个盗取用户QQ帐号的木马,并能通过移动介质传播。病毒运行后将自身复制到 %

WINDOWS%\CTFMON.exe并执行,同时释放文件%WINDOWS%\vmmreg.dll,并将这两个文件设置为系统和隐藏属性。检测软驱,如果存在,则将自身复制为:A:\重要文件.exe;病毒会将自身复制到除C盘以外的其它盘根目录下,命名为ravmon.exe,并创建文件autorun.inf,使用户双击打开该盘时就运行病毒。病毒会修改注册表,下载病毒。当检测到QQ运行时删除QQ键盘保护文件npkcrypt.sys,当截获QQ密码后,病毒将帐号密码上传到指定的网页上。

金山反病毒工程师建议:

    1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。


瑞星今日热门病毒:

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它们是:“代理下载器变种WSL(Trojan.DL.Agent.wsl)”病毒。该病毒会自动从网上下载其它的病毒和木马并运行,给用户信息安全带来威胁。

    “代理下载器变种WSL(Trojan.DL.Agent.wsl)”病毒:警惕程度★★★☆,木马下载器,通过恶意网站传播,依赖系统:WIN9X/NT/2000/XP。

    该病毒运行后,会在后台自动从一个名为9000music的网站下载“QQ通行证”等共七个病毒及木马程序。下载的这些病毒、木马会窃取用户的QQ、

网络游戏以及网上银行的帐号和密码,并发送给黑客,从而给用户的信息安全打来威胁。

反病毒专家建议电脑用户采取以下措施预防该病毒:

    1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

    2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

    3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

    4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。


爱问(iAsk.com)



论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Inc. All Rights Reserved

新浪公司 版权所有