【51CTO.com 综合消息】51CTO安全频道今日提醒您注意:在今天的病毒中“哲拉蒂”变种、“键盘终结者”变种、“泽拉丁”变种和“浩方大盗”变种值得关注。
“哲拉蒂”变种是“哲拉蒂”蠕虫家族的最新变种之一,采用Visual C++编写。
“键盘终结者”变种是“键盘终结者”间谍木马家族最新变种之一,采用Visual Basic编写。
“泽拉丁”变种是一个通过邮件进行传播的蠕虫病毒。
“浩方大盗”变种是一个盗取浩方游戏平台的用户帐号和密码的木马病毒。
病毒名称:I-Worm/Zhelatin.axw
中 文 名:“哲拉蒂”变种axw
病毒长度:97349字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Zhelatin.axw“哲拉蒂”变种axw是“哲拉蒂”蠕虫家族的最新变种之一,采用Visual C++编写。“哲拉蒂”变种axw运行后,在Windows目录下释放病毒文件。修改系统默认的LSP(分层服务提供程序),导致一连接网络就会启动“哲拉蒂”变种axw。在后台秘密监视用户与网络通信的所有信息内容,窃取用户输入的机密信息,并通过Web邮箱发送到黑客指定站点。另外,“哲拉蒂”变种axw还可以从指定站点下载其它木马程序。
病毒名称:TrojanSpy.KeyLogger.gd
中 文 名:“键盘终结者”变种gd
病毒长度:42496字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.KeyLogger.gd“键盘终结者”变种gd是“键盘终结者”间谍木马家族最新变种之一,采用Visual Basic编写。“键盘终结者”变种gd能够在后台秘密记录用户的键盘和鼠标操作,窃取用户输入的机密信息,并将这些信息保存为日志文件,以邮件的形式发送给黑客,从而泄露用户的私密信息,给用户带来损失。
“泽拉丁”变种DZ(Worm.Zhelatin.dz) 威胁级别:★
该病毒又再出现新变种,它会搜索用户电脑上有效的邮件地址信息,并对其地址发送含有病毒附件的电子邮件。由于大量地发送病毒邮件,不但可能造成病毒的大规模扩散,而且占用网络资源,导致用户的电脑系统速度减慢,网络带宽被严重占用甚至瘫痪等现象。此外,这次的版本还能逃脱Windows自带防火墙的监控。
该病毒运行后,会将自身的路径添加到防火墙的信任列表里,阻止Windows自带防火墙的拦截,同时枚举系统中outlook的地址本,并向地址本上所有的邮件地址发送病毒邮件。
“浩方大盗”变种MC(Win32.Troj.PswGame.mc)威胁级别:★
该病毒跟一般网游盗号木马的恶意行为相似,它会潜伏在电脑系统里,伺机获取浩方游戏平台的用户登录窗口,记得用户的键盘和鼠标操作,并将窃取的游戏帐号和密码信息通过指定的网页发送给木马种植者。
该病毒运行后,会搜索浩方游戏平台的游戏进程,创建WH_JOURNALRECORD类型的信息勾子,读取有效的帐号和密码信息。
针对以上病毒,51CTO安全频道建议广大电脑用户:
防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。
在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
【相关文章】
|
· 国家广电总局应用启明.. · 美国10大流氓软件排行.. · 教你使用Anti ARP Snif.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 基于角色的终端安全访.. · 时代亿信政府行业安全.. · 企业局域网安全访问控.. · NEW.WIN23病毒 · "网页收割者".. · 奇了,电脑自己放音乐.. |
|
|||
| · McWill、WiMAX、3G博弈 · 网管系统介绍 · 网络管理系统如何支撑I.. · CISSP认证成长之路 · 51CTO国庆充电专题之好.. · 网络技术经典基础教程 · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 |
· 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 · 我是黑客我怕谁——讲.. · Solaris 10 配置管理 · Solaris基础知识入门 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · C#技术开发指南 · Solaris 10 配置管理 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·体验Windows Server 2008.. ·将超星图书转成PDF文档 |
·使用 Office Communicati.. ·VMware Workstation 6.01.. |
| ·强烈质疑“步行1公里就能.. ·国庆期间新闻回顾:微软.. |
·9月第3周回顾:微软和英.. ·9月第2周回顾:四核之战.. |
| · 华为、贝恩资本22亿美元.. · NGN:下一代网络 · 网络访问中断大排查 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· Google推出唯一硬件——.. · 硬盘之父获得诺贝尔物理.. · 理性面对四核服务器选购 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 硬盘之父获得诺贝尔物理.. · 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. |