频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

11日病毒日报 黑客木马疯狂来袭 用户注意系统防护

作者: JOY 出处:51CTO.com 2007-07-11 09:23    砖    好    评论   进入论坛
阅读提示:51CTO安全频道今日提醒您注意:在今天的病毒中“小不点”变种、“木马下载者”变种、“代理木马”变种和“风云大盗”变种值得关注。

【51CTO.com 综合报道】51CTO安全频道今日提醒您注意:在今天的病毒中“小不点”变种、“木马下载者”变种、“代理木马”变种和“风云大盗”变种值得关注。
“小不点”变种运行后,连接指定站点,下载其它恶意程序,并在被感染的计算机上自动运行。
“木马下载者”变种行后,在后台创建并运行“iexplore.exe”进程,并向此进程的内存中写入恶意病毒代码并调用执行。
“代理木马”变种是一个篡改IE主页和下载大量病毒的木马程序。
“风云大盗”变种一个盗取网络游戏“风云online”和和“浩方对战平台”游戏帐号的木马病毒。
病毒名称:Trojan/Small.cmb
中 文 名:“小不点”变种cmb
病毒长度:86032字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Small.cmb“小不点”变种cmb是“小不点”木马家族的最新成员之一,采用VC++ 5.0编写,并经过加壳处理。“小不点”变种cmb运行后,自我复制到Windows目录下。修改注册表,实现“小不点”变种cmb开机自动运行。连接指定站点,下载其它恶意程序,并在被感染的计算机上自动运行,威胁用户计算机信息安全。
病毒名称:TrojanDownloader.Delf.cgn
中 文 名:“TrojanDownloader.Delf”变种cgn
病毒长度:35328字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Delf.cgn“TrojanDownloader.Delf”变种cgn是一个木马下载器,采用Delphi 6.0-7.0编写。该木马运行后,在后台创建并运行“iexplore.exe”进程,并向此进程的内存中写入恶意病毒代码并调用执行。连接指定站点,在被感染的计算机上下载“灰鸽子”等恶意病毒。另外,“TrojanDownloader.Delf”变种cgn具有穿透防火墙和检测网络是否连通等功能。
“代理木马”变种DL(Win32.Troj.Agent.49504)   威胁级别:★★
该病毒是“代理木马”的新变种,它会在受感染电脑进行多个危害性操作,包括强行修改电脑IE浏览器主页,连接到指定站点,下载大量的其他病毒文件,会对用户的信息安全及电脑系统造成威胁,如盗取用户的网上银行,网络游戏或QQ的账号和密码、远程控制受感染的计算机等,危害极大。建议您及时升级毒霸病毒库,并开启实时防毒功能,预防病毒的入侵。
该病毒运行后,会释放大量文件名是随机的病毒文件,修改注册表,为其服务。
“风云大盗”变种A(Win32.PSWTroj.FyOnline.a)威胁级别:★
该病毒是一个网络游戏盗号贼,它会盗取网络游戏“风云online”和“浩方对战平台”的游戏帐号,造成用户的虚拟财产损失,它潜伏在电脑系统里,伺机注入到指定的游戏进程里,通过内存读取的方式,获取有效的游戏帐号和密码,并将其发送给木马种植者。
该病毒运行后,会衍生病毒文件至系统目录下,盗取游戏帐号和密码,并将其发送到h**p://www.cc******.com/page/image/fy/linxcxxc.asp。
针对以上病毒,51CTO安全频道建议广大电脑用户:
最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476636-8001】

专题
系统应用日志分析管理
网络管理系统如何支撑ITSM
企业Web安全威胁在线评估系统
赛门铁克诺顿误杀Windows系统文件 导致百万系统崩溃
Windows系统加固专题
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。