|
CNET中国.ZOL 5月12日报道 母亲节已经成为儿女们向母亲表示孝心的一个重要节日,但是黑客们也深知此道,于是各种钓鱼网站和不名的木马等将会在这个周末成为网络安全的焦点,下面播报本周末的病毒预警。
2007年5月12日热门病毒:
“快乐日子”变种A(Win32.Troj.HappyDay.a)是一个以劳动节为题进行恶意攻击的木马病毒。 “下载者”变种IE(Win32.Troj.Downloader.ie)是一个会下载其他多个木马病毒的木马下载器。 一、“快乐日子”变种A(Win32.Troj.HappyDay.a) 威胁级别:★ 该病毒会在受感染的电脑中释放名字为“Happy Labor Day!”的空文档文件,并修改系统时间为1937年7月7日,强行结束多个知名杀毒软件的监控进程,不但导致电脑系统的混乱,而且会使电脑的安全性能下降,容易受到其他病毒的侵害。此外,它还能通过可移动磁盘传播,有可能造成病毒的蔓延现象。 该病毒运行后,会在c盘的目录释放两个文件名为“Kill Virus!”和“Happy Labor Day!”,大小为0的TXT文档文件。关闭KWatch.EXE和SysWarn.exe等多个安全软件的保护进程。修改注册表,实现随开机自动启动。 二、“下载者”变种IE(Win32.Troj.Downloader.ie) 威胁级别:★ 该病毒是一个病毒下载器,它会注入到受感染电脑的IE进程里,自动连接到指定的站点,下载并运行其他多个病毒,下载的病毒都是一些盗号的木马病毒,对用户的网络私人财产构成严重的威胁。 该病毒运行后,会以DLL的形式存在,并通过ShellHookEx启动,使自身能注入Explorer进程里运行,自动连接到h##p://www.####.com/cp/CPDown.txt站点,进行病毒下载。
第2页:母亲节热门
病毒预警
2007年5月13日(母亲节)热门病毒:
“巴尔流氓”变种SJ(Win32.ADWARE.BarSetup.sj)是一个在电脑系统里自动安装广告软件的恶意程序。 “木马生产器”变种FS(VTool.Troj.SecDown.fs)是一个会自动连接到指定站点下载其他病毒的恶意程序。 一、“巴尔流氓”变种SJ(Win32.ADWARE.BarSetup.sj) 威胁级别:★ 该病毒是一个流氓软件安装包,它会悄悄地在电脑系统里安装一个广告软件,而且并不提供卸载。该广告程序运行后,会将该广告链接加入IE的收藏夹里,并自动连接该广告的网站,不但影响用户对电脑的正常操作,而且可能会占用系统资源,造成电脑的运行速度减慢等现象。 该病毒运行后,会在系统里释放Updaterun.exe和rundll2kxp.exe等多个病毒文件,同时修改
注册表,实现随开机自动启动。添加多个伪系统服务,此外,它还具有自更新的能力。
二、“木马生产器”变种FS(VTool.Troj.SecDown.fs) 威胁级别:★ 该病毒是一个木马生成器,不法分子可以利用该恶意程序制造病毒,它可以通过设置下载地址、保存路径和要插入的进程名进行指定病毒的下载和运行,对互联网的安全秩序构成严重的威胁,建议用户提高警惕,避免因病毒为您带来损失。 该生成的病毒运行后,会自动下载木马或其他病毒,并释放msvclsc.dll和SVCH0ST.EXE两个病毒文件,修改注册表,实现随开机自动启动。
金山毒霸反病毒工程师建议:
1.最好安装专业的
杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。 2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新毒霸的病毒库,防止病毒的侵入。
|