作者: sheyin
CNET中国.ZOL 10月8日报道:北京信息安全测评中心、金山毒霸联合发布2006年10月8日热门病毒。
今日提醒用户特别注意以下病毒:“灰鸽子变种ir”(Hack.Huigezi.ir)和“下载者变种cy”(Troj.Downloader.cy)。
“灰鸽子变种ir”(Hack.Huigezi.ir)黑客病毒,连接远程主机8000端口等待黑客命令。
“下载者变种cy”(Troj.Downloader.cy)木马病毒,定时弹出网页并下载插件运行。
另据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“密西木马变种KEV(Trojan.PSW.Misc.kev)”和“诡秘释放器变种BQO(Dropper.Delf.bqo)”病毒。“密西木马变种KEV”是盗号木马,可盗取多种网络游戏的帐号和密码,给游戏玩家带来损失。“诡秘释放器变种BQO”病毒会释放出其他的病毒及恶意程序,它们会对用户的信息安全造成威胁。
http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)
金山本日热门病毒:
“灰鸽子变种ir”(Hack.Huigezi.ir) 威胁级别:★★
据金山毒霸反病毒工程师介绍,该病毒是一个黑客病毒。该病毒将复制自身到%systemroot%Hacker.com.cn.ini并运行,删除原病毒文件;修改注册表使其添加命名为windows update系统服务,并设置为开机自启动。受感染主机可连接远程主机的8000端口等待黑客命令,使用户主机完全受控于黑客。
“下载者变种cy”(Troj.Downloader.cy) 威胁级别:★
据金山毒霸反病毒工程师介绍,该病毒是一个木马病毒。病毒运行后会释放iexp1ore.exe到%system%目录,以此来伪装自己。该病毒通过修改注册表,添加ServiceRemote的系统服务来实现开机自启动。病毒运行后会从网络上下载一配置文件,并定时弹出网页和下载插件。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
瑞星本日热门病毒:
“密西木马变种KEV(Trojan.PSW.Misc.kev)”病毒:警惕程度★★★,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
这是一个盗号木马,运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。
“诡秘释放器变种BQO(Dropper.Delf.bqo)”病毒:警惕程度★★★,病毒释放器,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒启动后会从体内释放出病毒文件。该病毒释放的其他病毒可能会窃取用户的银行卡账号、密码等信息。染毒的计算机还可能被黑客远程控制,如添加删除文件、重新启动计算机等。
瑞星反病毒专家建议:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;
4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件