网络安全 频道

“穆尼亚”:国内首个感染文件的盗号病毒

西宁地区正在爆发一种名为“穆尼亚(Win32.Munia.a)”的新型网络盗号病毒。该病毒的爆发,导致西宁市地区近千名网民的电脑已“瘫痪”。专家提醒网民在浏览互联网或网游中,不要点击或浏览陌生文件。

据当地网络技术人员介绍,“穆尼亚(Win32.Munia.a)”是近期在西宁地区爆发的最为严重的一种网络病毒,该病毒会在系统目录下释放病毒文件,然后搜索电脑上所有运行的程序,并把病毒文件注入到这些程序中。病毒每隔1秒钟搜索一次系统目录,如果被删除则重新复制,以保护自己不被杀毒软件查杀。另外,该病毒还会修改系统内核入口指令,使用户在中毒电脑上运行任何程序都会被病毒所感染,这使得“穆尼亚”病毒的清除难度极大。

记者就此事采访了瑞星公司。据刘刚先生介绍:“穆尼亚(Win32.Munia.a)”病毒会释放窃取网络游戏“传奇”的模块,使玩家的账号、密码等资料丢失。跟其它的盗号病毒不同的是,“穆尼亚”病毒会感染中毒电脑上运行的所有程序文件,并可能导致其中一些软件出现异常。

据介绍,‘穆尼亚(Win32.Munia.a)’病毒是目前国内发现的第一个带有感染文件特征的盗号病毒。该病毒采用大量感染程序文件的手法来进行传播和自我保护,使得杀毒软件对它的清除非常困难。一旦清除不干净,就很可能造成用户的游戏账号丢失、系统运行出现异常等等。甚至在杀毒时,导致系统出现‘蓝屏’、自动重启、死机等状况。”

http://www.hack58.net/Article/60/64/2006/11259.htm

0
相关文章