计算机网络安全资讯站点
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 安全公告 >> 病毒公告 >> 安全公告正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
瑞星公司08月01日发布 计…
一个web木马样本获取的简…
8749.com病毒解决方案 综…
8749病毒详细分析报告
卡巴优化设置及常见问题…
5月13日病毒预警
本周新木马 偷钱、窃取…
窃取“完美世界”的变种…
灰鸽子病毒大规模爆发!
上网用户小心近期谨防QQ…
盗号木马今日猖獗 请小心帐号安全
作者:佚名 来源:本站原创 点击: 更新时间:2006-10-29 13:19:03 【字体:
北京信息安全测评中心、金山毒霸联合发布2006年10月26日热门病毒。

  今日提醒用户特别注意以下病毒:“天堂密码变种y”(PswTroj.Lineage.y))和“热血江湖变种gf””(Troj.Mir.fn)。

  “天堂密码变种y”(PswTroj.Lineage.y)木马病毒,是一个盗取天堂帐号的木马病毒。

  “热血江湖变种gf””(Troj.Mir.fn)木马病毒,是一个盗取传奇帐号的木马

    另外据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“赌注间谍变种KMD”(Trojan.Spy.Bancos.kmd)和“灰鸽子变种JHY”(Backdoor.Gpigeon.jhy)病毒。“赌注间谍变种KMD”是间谍软件,会窃取网上银行的帐号和密码,给用户带来经济损失。“灰鸽子变种JHY”是后门程序,一旦用户打开这个文件,电脑即可被黑客远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)

·金山今日热门病毒

金山今日热门病毒:

    一、“天堂密码变种y”(PswTroj.Lineage.y)  威胁级别:★★

    据金山毒霸反病毒工程师介绍, 这是网络游戏“天堂”盗号的木马病毒。病毒运行后,会把自己拷贝到%system%目录下,并命名为Kerne0813.exe,之后加上系统,只读,存档,隐藏4个文件属性。并在同一目录下释放一个文件名为Microsoftie0813.dll的病毒文件。更改注册表使其开机自启动。病毒会寻找当前目录下是否有microsoftie0813.dll文件,若有的话,则把该DLL注入到explorer.exe进程空间中运行;若文件不存在,则重新释放一个,再把它注入到进程中运行。病毒会寻找网络游戏"天堂"的游戏窗口,并从内存中读取游戏的数据,包括游戏的帐号,密码,当前玩家人物的地点,身上的物品,金钱等,并把这些信息通过邮件后发送到木马种植者的邮箱中,使用户的游戏帐号丢失。

    二、“传奇猎手变种fn”(Troj.Mir.fn)    威胁级别:★

    据金山毒霸反病毒工程师介绍,这是一个盗取传奇帐号的木马。病毒运行后,复制自身到%system%msime.exe并删除原病毒文件。修改注册表,禁止天网防火墙开机自动运行,添加启动项,使病毒开机自动运行。病毒还会查找主流反病毒软件的进程和服务,找到则终止进程,删除服务。病毒会寻找传奇客户端的游戏登录窗口以及“小可爱”登录外挂窗口,找到后获得用户帐号的相关信息,并通过网络发送给种马者。

金山反病毒工程师建议:

    1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

·瑞星今日热门病毒

星今日热门病毒:

    据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“赌注间谍变种KMD(Trojan.Spy.Bancos.kmd)”和“灰鸽子变种JHY(Backdoor.Gpigeon.jhy)”病毒。“赌注间谍变种KMD”是间谍软件,会窃取网上银行的帐号和密码,给用户带来经济损失。“灰鸽子变种JHY”是后门程序,一旦用户打开这个文件,电脑即可被黑客远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。

    “赌注间谍变种KMD(Trojan.Spy.Bancos.kmd)”病毒:警惕程度★★★,间谍软件,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    该间谍软件运行后会将自身复制到系统目录中,同时修改注册表项目实现随系统启动自动运行。它会在后台自动运行,记录用户的键盘操作,从而窃取网上银行的帐号和密码,给用户带来经济损失。

    “灰鸽子变种JHY(Backdoor.Gpigeon.jhy)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    病毒会在用户的系统中开放后门。它会修改注册表实现开机自动运行,同时利用一些特殊的技术隐藏自身,使其不易被用户发现。中毒之后,攻击者可对电脑进行远程控制,并进行多种危险操作,如:记录键盘、窃取用户隐私信息、关闭指定程序、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等。如果用户的计算机安装有摄像头,该后门程序还可以自动将其开启并将拍摄的画面发送给黑客。

瑞星反病毒专家建议:

    1、个人用户不要随便打开陌生人发来的邮件,特别是邮件的附件。平时应开启杀毒软件的邮件监控功能防范此类病毒。

    2、企业用户应部署防毒墙,并安装网络版杀毒软件进行全网保护,防止此类病毒影响正常的网络应用。

安全公告录入:ls1238    责任编辑:ls1238 
  • 上一个安全公告:

  • 下一个安全公告:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号