查看: 1790|回复: 0
收起左侧

[江民] [公告] 北京网络行业协会、江民科技联合发布08月29,30日病毒播报

[复制链接]
红心王子
发表于 2007-8-29 11:40:46 | 显示全部楼层 |阅读模式
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Gamec.bg“网游木马”变种bg和TrojanDropper.Delf.aie“TrojanDropper.Delf”变种aie值得关注。

病毒名称:Trojan/PSW.Gamec.bg
中 文 名:“网游木马”变种bg
病毒长度:71804字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Gamec.bg“网游木马”变种bg是“网游木马”木马家族的最新成员之一,采用Delphi语言编写。“网游木马”变种bg运行后,自我复制到指定目录下,并注入到“explorer.exe”系统进程中运行。修改注册表,实现木马开机自启动。重新初始化HOSTS文件。在后台调用“iexplore.exe”进程去下载骇客指定远程服务器上的木马程序。躲避防火墙的监控,降低被感染计算机上的安全设置。在被感染计算机后台监控QQ聊天软件的窗口信息,可能会窃取用户QQ帐号、密码等私密信息或向好友发送一些恶意广告等。另外,“网游木马”变种bg还可以自升级。

病毒名称:TrojanDropper.Delf.aie
中 文 名:“TrojanDropper.Delf”变种aie
病毒长度:212992字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Delf.aie“TrojanDropper.Delf”变种aie是“TrojanDropper.Delf”木马家族最新的成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“TrojanDropper.Delf”变种aie是骇客专门用来生成木马的工具,具有可以定义多项下载连接、运行后自动删除、屏蔽部分杀毒软件、穿透还原精灵、服务端免杀等功能。一旦用户计算机感染该木马释放器生成出来的木马后,就会在被感染计算机的后台下载骇客指定站点的恶意程序并自动运行,屏蔽用户计算机中部分杀毒软件,降低被感染计算机上的安全级别,威胁玩家私密信息安全。


同时,江民明日提醒您注意:在明天8月30号的病毒预警中Win32/XiaoZhu.a“小猪”变种a和Worm/MSN.SendPhoto.l“性感相册”变种l值得关注。

病毒名称:Win32/XiaoZhu.a
中 文 名:“小猪”变种a
病毒长度:403253字节
病毒类型:文件型病毒
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/XiaoZhu.a“小猪”变种a是一个采用易语言编写的感染型病毒,并经过UPX工具加壳处理。“小猪”变种a运行后,遍历全盘所有的*.exe文件,并将感染后的文件替换成病毒体自身,被感染后的文件图标会变成一个带有“猪”字的图案。感染后的文件无法运行,点击时会弹出病毒作者的提示警告。标题为“Xiao Zhu's virus”,内容为“Hacked by Xiao Zhu!Just For Fun!”。在窗口的标题栏添加“已中毒 Xiao-Zhu's Virus QQ82340009”的字样,“小猪”病毒作者用自己的QQ号代替博客地址,想通过此种手段与他人交流。由于该病毒是将病毒自身替换正常的*.exe文件,致使用户计算机中毒后会完全瘫痪,系统无法启动,给用户带来极大的损失。

病毒名称:Worm/MSN.SendPhoto.l
中 文 名:“性感相册”变种l
病毒长度:81408字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.l“性感相册”变种l是一个利用MSN进行传播的蠕虫。“性感相册”变种l运行后,在Windows目录下释放病毒文件。修改注册表,实现开机自动运行。使用某些命令来关闭Windows系统的安全中心和WinVNC远程管理工具。自动搜索MSN上的好友列表,向对方发送名为“imgac157.zip”的带毒压缩包,同时发送诱惑性语句,引诱好友点击下载。被感染计算机会连接指定的IRC服务器,侦听黑客指令,使被感染的计算机成为黑客手中的肉鸡。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、MSN用户提高网络安全意识,不要轻易接收来历不明的文件,即便是MSN好友发来的文件也要谨慎,尤其是扩展名为*.zip,*.rar 等格式的文件,当遇到有人发来以上格式的文件时请直接拒绝即可。
    3、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
    4、利用Windows Update功能打全系统补丁,尤其是MS06-014和MS07-017这两个网页木马经常使用的系统漏洞,避免病毒从恶意网页的方式入侵到系统中。
    5、不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要点击来历不明的网址连接。
    6、设置MSN文件传输扫描功能,调用kvscan.kxp嵌入式杀毒模块过滤病毒(江民嵌入式杀毒模块默认路径C:\Program Files\JiangMin\AntiVirus\kvscan.kxp)。
    7、江民MSN“性感相册”蠕虫专杀工具下载地址:http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 22:32 , Processed in 0.123793 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表