查看: 2987|回复: 0
收起左侧

[江民] 江民提醒: 谨防后门病毒局域网内传播 盗取网银信息

[复制链接]
周杰伦
发表于 2006-12-6 07:45:41 | 显示全部楼层 |阅读模式
江民提醒您注意:一利用微软漏洞在局域网内传播的“代理”变种fgv(Backdoor/Agent.fgv)泛滥。此病毒可以监视染毒电脑浏览窗口,一旦发现有“网上银行”、“在线支付”等和在线交易有关的关键词,病毒程序即中断杀毒软件进程,记录键盘的密码输入,盗取密码。同时还为其他病毒入侵提供可趁之机。

病毒名称:Backdoor/Agent.fgv
中 文 名:“代理”变种fgv      
病毒长度:可变
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Backdoor/Agent.fgv“代理”变种fgv是一个利用Kazaa共享及mIRC传播的后门。“代理”变种fgv不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码共享,实现网络共享传播。“代理”变种fgv运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载。连接指定的IRC服务器,侦听黑客指令,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“代理”变种fgv还可利用微软漏洞进行传播。

病毒名称:I-Worm/Eyeveg.m
中 文 名:“歪眼虫”变种m      
病毒长度:45133字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    I-Worm/Eyeveg.m“歪眼虫”变种m是一个利用群发带毒邮件进行传播的网络蠕虫。“歪眼虫”变种m运行后,自我复制到系统目录下,文件名可变。修改注册表,实现开机自启。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。记录键击,窃取用户输入的机密信息,并将盗取的机密信息发送到黑客指定站点。

针对目前日益猖獗的恶意(流氓)软件,江民科技反病毒中心强烈建议您采用以下的技术措施防范已知或者未知的恶意(流氓)软件:

1、开启江民杀毒软件“工具”里的“安全助手/流氓软件清除”功能,该功能可在尊重用户意愿的前提下,卸载或者清除已知的流氓软件。
2、开启江民杀毒软件“工具”里的“未知病毒检测”功能,该功能可扫描出绝大多数未知流氓或者恶意软件,帮助用户及时、有效清除未知流氓或恶意软件。

同时,您还应该结合江民杀毒软件的“系统监控”功能来实时监视和防范众多未知的恶意(流氓)软件:

(1)右击右下角K图标快捷菜单中的“允许系统监控”功能,该功能可对系统各种操作行为进行实时监控、主动防御并报警,及时提醒用户清除恶意(流氓)软件。
(2)打开江民杀毒软件“工具”里的“进程查看器”,该功能可列出所有被恶意隐藏的进程,帮助用户终止恶意流氓恶意软件的进程。
(3)打开江民杀毒软件“工具”里的“查找被病毒隐藏的文件”,该功能可完全扫描出用户计算机所有的被恶意隐藏的文件,适合于对付那些采用了Rootkit技术的恶意程序。
(4)打开江民杀毒软件“工具”里的“查找被隐藏的注册表项”,该功能可全面扫描出所有被恶意隐藏的注册表项,让采用Rootkit技术隐藏的恶意软件无处躲藏。

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 02:01 , Processed in 0.171051 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表