查看: 1829|回复: 0
收起左侧

[其他相关] 病毒疫情趋缓

[复制链接]
yfc8080
发表于 2007-12-3 08:06:13 | 显示全部楼层 |阅读模式
根据江民反病毒中心监测统计,2007年11月19日到11月25日,江民反病毒中心共截获病毒25807种,全国共有795351台计算机感染了病毒,其中新病毒共截获1879种,新病毒感染计算机14176台,其中以北京、山东、江苏感染情况最为严重。
    监测结果显示,本周新病毒疫情得到有效控制,新病毒感染计算机数量大幅下降,与上周相比下降了92.75%,而网游类病毒仍旧保持着上升趋势,其中“网游大盗”变种acuh与“网游大盗”变种acxm较上周都有明显上升趋势。
    同时本周发现一种集木马、流氓软件特征于一身的“泡泡”变种病毒正在网上迅速蔓延,该病毒不但可以秘密窃取中毒计算机中的信息资料,还可以在中毒系统中狂弹广告窗口,并可通过QQ、POPO、TaoBao聊天工具发送恶意广告信息。该病毒还可以躲避某些防火墙监控并可自动网上升级,严重威胁电脑用户的上网和电脑数据安全。专家建议广大用户提高警惕,严加防范。
    本周监测发现共感染计算机795351台,与上周相比有小幅下降。其中木马病毒共感染计算机616870台,占病毒总数的77.5%;其他病毒共感染计算机71090台,占病毒总数的8.93%;后门类病毒感染计算机数量有所缓解,共感染计算机42749台,较上周下降了31.09%,占病毒总数的5.37%;漏洞攻击类病毒有明显上升趋势,共感染计算机24343台,与上周相比上升了34.63%,占病毒总数的3.06%;蠕虫类病毒感染计算机19821台,占病毒总数的2.49%;脚本病毒感染1133台,占病毒总数的0.14%;宏病毒感染28台,占病毒总数的0.01%。
    上周值得关注的典型病毒:“泡泡”变种dr与“露萨”变种f
病毒名称:Trojan/PopWin.dr
中 文 名:“泡泡”变种dr
病毒长度:36864字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   Trojan/PopWin.dr“泡泡”变种dr是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种dr运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种dr还可以自升级。
病毒名称:TrojanDownloader.Losabel.f
中 文 名:“露萨”变种f
病毒长度:27159字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanDownloader.Losabel.f“露萨”变种f是“露萨”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“露萨”变种f运行后,自我复制到被感染计算机系统的指定目录下。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,并下载所有的恶意程序。所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。强行篡改注册表相关项,隐藏自我,防止被查杀。在被感染计算机系统的后台秘密监视进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。“露萨”变种f具有自动终止近百种安全软件运行的功能(包括系统自带的任务管理器也无法运行)。遍历用户计算机的C到Z驱动器,创建病毒副本,利用U盘、移动硬盘等移动设备进行传播。“露萨”变种f执行安装程序完毕后会自我删除。另外,“露萨”变种f还可以自升级。
    江民反病毒专家建议广大用户:
1、选择具有U盘病毒免疫功能的杀毒软件如:江民KV2008 杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能。
3、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
4、务必不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。
5、禁用系统的自动播放功能,防止病毒从U盘、MP3、移动硬盘等移动存储设备进入到计算机。
禁用Windows 系统的自动播放功能的方法:在运行中输入 gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。
6、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。
7、用户可以使用“江民密保”,可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
8、江民KV2008新品正式发布,成功突破了“病毒免杀”及系统灾难恢复两大世界性反病毒难题,目前新品提供30天的免费试用期限:
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 03:30 , Processed in 0.127767 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表