» 您尚未 登录   注册 | 社区服务 | 在线音乐 | 帮助 | 转贴工具 | 社区 | 无图版

五颜六色论坛 -> 电脑学校 -> 当心“网银窃贼”、“小不点”新变种盗钱盗号
 XML   RSS 2.0   WAP 

常州五颜六色网络技术有限公司 五颜六色网 五颜六色网-Flash欣赏 五颜六色-在线音乐
五颜六色网诚聘市场营销人员(全职) 本论坛QQ群8375513,欢迎加入

--> 本页主题: 当心“网银窃贼”、“小不点”新变种盗钱盗号 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
rock827




该用户目前不在线
级别: 绿色
精华: 0
发帖: 760
威望: 3 点
金钱: 1509 RMB
贡献值: 0 点
在线时间:84(小时)
注册时间:2007-09-12
最后登录:2009-01-05
查看作者资料 发送短消息 推荐此帖 引用回复这个帖子


当心“网银窃贼”、“小不点”新变种盗钱盗号

根据江民反病毒中心监测统计,2008年2月11日到2008年2月17日,江民反病毒中心共截获病毒29847种,全国共有786450台计算机感染了病毒,较上周小幅上升了4.8%。 %HL@O]ftS  
HOsq _)K  
  监测结果显示,本周网游类盗号病毒疫情有所缓解,其中上周暴增的“网游大盗”变种about,本周下降了27.87%。同时本周监测到一“网银窃贼”变种mxq病毒,该病毒可以监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。 &Km?(%?  
  XsQ<ye un  
  本周监测发现共感染计算机786450台,其中木马病毒共感染计算机569599台,占病毒总数的72.4%;其他类病毒共感染计算机54026台,占病毒总数的6.86%;后门类病毒共感染计算机41230台,占病毒总数的5.24%;蠕虫类病毒共感染计算机15572台,占病毒总数的1.98%;漏洞攻击类病毒共感染计算机11907台,占病毒总数的1.51%;脚本病毒感染658台,占病毒总数的0.08%;宏病毒感染13台,占病毒总数的0.01%。同时,本周还监测到一具有躲避、反攻安全软件功能的“小不点”变种duo病毒,严重降低被感染计算机的安全性。专家提醒广大用户,在网上购物、玩游戏时一定要开启杀毒软件的实时监控功能,注意保护好自己的网银和网游帐号密码,避免不必要的经济损失。 00%$?Fyk  
%ia/i :  
  上周值得关注的典型病毒:“网银窃贼”变种mxq和“小不点”变种duo 6@wnF>'/\  
[uc;M6o}?  
病毒名称:TrojanSpy.Banker.mxq `;hsOfo  
中 文 名:“网银窃贼”变种mxq fF_1ZKx+#!  
病毒长度:97792字节 Z #w1,n88  
病毒类型:间谍类木马 {h&*H[Z z  
危险级别:★★ !b rN)b)f  
影响平台:Win 9X/ME/NT/2000/XP/2003 %a8'6^k  
  TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。 I?4J69'  
fT[6Cw5w`  
病毒名称:Trojan/Small.duo % ghQ#dZ]&  
中 文 名:“小不点”变种duo }UXj|SY  
病毒长度:19384字节 $SG^, !!&A  
病毒类型:木马 ~bigaY  
危险级别:★★ QMy;?,  
影响平台:Win 9X/ME/NT/2000/XP/2003 '3[Ecy#  
  Trojan/Small.duo“小不点”变种duo是“小不点”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“小不点”变种duo运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将文件属性设置为隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统的后台盗取“腾讯QQ”以及多款网络游戏玩家的登陆帐号、登陆密码等信息,并在后台将窃取的玩家信息发送到骇客指定的远程服务器站点上,给玩家带来不同程度的损失。另外,“小不点”变种duo还具有躲避、反攻安全软件的功能等,严重降低被感染计算机的安全性。 X[j4V<4O  
[53@ '@26  
  江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。 }YU#} Ip@  
NZ{kjAd3c  
(1)每天定时升级病毒库,定时全盘查杀。 lH:TE=|4  
(2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。 >^|\wy  
(3)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。 6x*ImhQ.J  
(4)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。 f:Nfw+/q  
(5)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。 L9fhe,en  
(6)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。 b[GZ sXD-  
(7)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。 3c@Cb`w@  
(8)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。     HY5g>wv@  
(9)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。 `9a%}PVQ-  
(10)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。 \{{B57/Isq  
(11)怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

[楼 主] | Posted: 2008-02-20 11:27 顶端

五颜六色论坛 -> 电脑学校



[ 五颜六色网 ]
Copyright © 2003-2008 5y6s.net 苏ICP备05001866号 Powered by PHPWind 5.0.1
会员言论不代表本站立场 本站法律顾问:北京汇泽律师事务所 韩律师
Total 0.036011(s) query 4, Gzip enabled