注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 CCIE-Lab考试将新增10分钟..
 帮助

今日上网需留心帐号安全


2006-10-21 14:01:15
 标签:安全   [推送到技术圈]

北京信息安全测评中心、金山毒霸联合发布2006年10月20日热门病毒
    今日提醒用户特别注意以下病毒:“天堂大盗变种dq”(Troj.Lineage.dq)和“PswGame变种ap”(Troj.PswGame.ap)。 “天堂大盗变种dq”(Troj.Lineage.dq)木马病毒,盗取游戏玩家用户的重要信息,并注入IE浏览器中。

  “PswGame变种ap”(Troj.PswGame.ap)木马病毒,盗取网络游戏帐号信息并将提交到指定网址。
    另外,据瑞星反病毒专家介绍,昨天就已经开始肆虐的病毒“广告Rootkit(Rootkit.ADS)”今天将仍然出现,用户在上网时需要小心。
    该病毒会将用户的IE浏览器首页锁定为“飘雪网站导航”,且无法修改。
    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)

    金山今日热门病毒
    “天堂大盗变种dq”(Troj.Lineage.dq)  威胁级别:★★
    这是一个盗取网络游戏“天堂”帐号的木马病毒。该病毒在受感染的系统中释放以下文件:C:\WINDOWS\Download\svhost32.exe,并在C:\Windows\system32\wldll.dll路径中释放一个DLL文件;该病毒还将在注册表自启动项中添加特定项,使其随windows启动。病毒一旦盗取玩家的帐户信息后以邮件方式发送到木马种植者邮箱中,给玩家带来一定经济和精神上的损失。
    “PswGame变种ap”(Troj.PswGame.ap)  威胁级别:★
    这是一个盗取网络游戏帐号信息的木马。该病毒运行后拷贝自身到%system%\svvost.exe,释放一个病毒文件到%system%\mywl.dll并删除自身。同时,病毒运行后会加载一dll文件,安装全局钩子,一旦找到指定游戏窗口则获取游戏进程,并将信息提交到指定网址。
金山反病毒工程师建议:
    1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描
 

    瑞星今日热门病毒
    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,是:“广告Rootkit(Rootkit.ADS)”病毒。该病毒会将用户的IE浏览器首页锁定为“飘雪网站导航”,且无法修改。
    “广告Rootkit(Rootkit.ADS)”病毒:警惕程度★★★☆,Rootkit,通过恶意网站传播,依赖系统:WIN9X/NT/2000/XP。
    该病毒运行后,会在系统目录下生成名为lzx32.sys的文件,并创建名为pe386的系统服务以实现随系统启动自动运行。该病毒会自动将用户的IE浏览器主页锁定为一个名为“piaoxue(飘雪)上网导航”的网站,以提高该恶意网站的访问量。病毒采用Rootkit技术,隐藏自身文件和注册表信息,使它很难被一般用户发现和清除。
瑞星反病毒专家建议用户采用以下办法预防:
    1、建立良好的安全习惯,不打开可疑邮件和可疑网站
    2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
    3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;
    4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: