网络安全 频道

12月13日病毒及木马播报(瑞星)

    【IT168 报道】据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是: “QQ通行证变种HIJ(Trojan.PSW.QQPass.hij)”和“江湖木马变种AX(Trojan.PSW.JHOnline.ax)”病毒。“QQ通行证变种HIJ”会伪造一个QQ密码保护修改资料的网页,骗取用户的QQ密码再发送出去。“江湖木马变种AX”会频繁遍历窗体,发现江湖游戏的信息后纪录用户的键盘输入,然后发送给病毒散布者。

    本日热门病毒:

    “QQ通行证变种HIJ(Trojan.PSW.QQPass.hij)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

    “江湖木马变种AX(Trojan.PSW.JHOnline.ax)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    这是一个偷《江湖》游戏密码的木马,运行以后释放一个动态库,并注入到以后启动的进程中。该动态库每隔一段时间,就会遍历窗体,发现“D3DWINDOW”后,再判断是否是YB_ONLINE,如果是就会记录键盘消息,并发送到指定邮箱。

    反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

0
相关文章