网络安全 频道

“保特间谍”开启病毒端口连接黑客主机

“保特间谍”变种CI(Win32.Hack.SpyBoter.ci)是一个能通过网络共享传播的后门黑客程序。

“网游追击手”变种SS(Win32.Troj.PSWGame.ss) 是一个会释放其他多个盗号病毒的木马病毒。

一、“保特间谍”变种CI(Win32.Hack.SpyBoter.ci) 威胁级别:★

该病毒会在受感染的电脑中开启病毒端口,连接远程黑客主机,使黑客可以完全接管电脑的所有功能,并进行多个为其服务的危害性操作,对用户的电脑系统及个人网络财产的安全构成巨大的威胁。此外,它还能通过网络共享传播。建议用户及时升级杀毒软件病毒库,预防病毒的入侵。

该病毒运行后,会将自身复制为INETINFO.EXE,修改注册表,实现随开机自动启动。利用自身密码字典,尝试破解弱密码,进行网络共享传播。

二、“网游追击手”变种SS(Win32.Troj.PSWGame.ss) 威胁级别:★

该病毒是网络游戏的盗号能手,它会在电脑里释放三个盗号木马病毒,其恶意行为跟一般盗号木马相似,此外,它还会随机将本身复制到用户电脑上的许多文件夹下,生成的文件名都是常见的系统文件名,到达迷惑用户,成功盗号的目的。造成用户的虚拟财产的损失。

该病毒运行后,修改注册表,隐藏病毒本身。同时释放并运行Win32.Troj.Lmir.gh等多个盗号病毒。

金山反病毒工程师建议

1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

2.盗取游戏帐号和密码的病毒日渐增多,请用户随时开启杀毒软件防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。

0
相关文章