根据江民反病毒中心监测统计,2008年2月18日到2008年2月24日,江民反病毒中心共截获病毒26518种,全国共有632958台计算机感染了病毒,较上周下降了19.52%。
监测结果显示,本周网游盗号类病毒比较活跃,较上周有小幅上升趋势,同时上周最新监测到的可以盗取用户邮箱的账号密码等机密信息的木马病毒“Trojan/Delf”变种n,本周凭借4947台的感染量,位居病毒排行榜第7位,较上周暴增了66.96%。同时本周还监测到一可以盗取在线交易会员的帐号密码等信息的“金盾”变种mq病毒,严重威胁用户财产安全。专家提醒广大用户,在网上购物、玩游戏时一定要开启杀毒软件的实时监控功能,注意保护好自己的网银和网游帐号密码,避免不必要的经济损失。
本周监测发现共感染计算机632958台,其中木马病毒共感染计算机469035台,占病毒总数的74.1%;其他类病毒共感染计算机45539台,占病毒总数的7.19%;后门类病毒有明显下降趋势,共感染计算机30699台,较上周下降了25.54%,占病毒总数的4.85%;蠕虫类病毒共感染计算机12971台,占病毒总数的2.04%;漏洞攻击类病毒共感染计算机9707台,占病毒总数的1.53%;脚本病毒感染530台,占病毒总数的0.08%;宏病毒感染14台,占病毒总数的0.01%。同时,本周 “代理木马”变种病毒疫情有所缓解,其中“代理木马”变种ddw较上周下降了35.18%,“代理木马”变种aixq较上周下降了30.48%。
上周值得关注的典型病毒:“金盾”变种mq和“征途”变种kt
病毒名称:TrojanSpy.Goldun.mq
中 文 名:“金盾”变种mq
病毒长度:12800字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。
病毒名称:Trojan/PSW.Zhengtu.kt
中 文 名:“征途”变种kt
病毒长度:7132字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Zhengtu.kt“征途”变种kt是“征途”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳保护处理。“征途”变种kt运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台盗取《浩方对战平台》、《功夫世界》、《剑侠情缘2》、《机战ZeroOnline》、《魔兽世界》、《奇迹世界》、《投名状》、《完美世界》、《诛仙》等多款网络游戏玩家的游戏帐号、游戏密码、金钱数量、仓库密码、所在区服、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使多款网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。
(1)每天定时升级病毒库,定时全盘查杀。
(2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
(3)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
(4)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
(5)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
(6)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
(7)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。
(8)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。
(9)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
(10)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
【相关文章】
|
· 知已知彼 黑客侦察目标.. · 赛门铁克考虑使用白名.. · 信息管控:信息安全的.. · 如何使用Nikto漏洞扫描.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 黑客老鸟讲逆向分析:.. · 安全技巧:学会检查SQL.. · 魏永征:我国互联网法.. · 无法删除病毒的处理办法 · 常见的与病毒有关的16.. · 警惕:线上游戏窃取者变.. |
|
||||
| · 华为、贝恩资本22亿美.. · 如何优化IT 控制能耗 · 运营商封堵非法ADSL共享 · 龙芯要做中国的“奔腾” · 微软出价446亿美元收购.. · Sun以10亿美元并购开源.. · 珊瑚虫QQ作者侵权案开庭 · Windows Server 2008 |
· SQL Server 2008/2005.. · 打造安全网络环境 · 网络安全产品检验规范 · 社会工程学与网络安全 · 离职员工安全隐患 · 杀毒软件评测专题 · 中间件应用技术专题 · 杀毒软件优化和使用技巧 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · 中间件应用技术专题 · 深入了解PGP加密技术 · MySQL数据库备份 |
· 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 · 路由器设置与口令恢复 · Linux 集群技术专题 |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · Linux 集群技术专题 · VPN技术 · Linux 基础 |
|||