网络安全 频道

假扮照片 病毒借MSN传播控制受害电脑

北京信息安全测评中心、金山毒霸联合发布2007年7月4日热门病毒。

   “拨号器”变种FN(Win32.Troj.Dialer.fn)是一个会自动连接指定站点的恶意程序。

   “武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)是一个会盗取网络游戏“武林外传”游戏帐号的木马病毒。

    另据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“IRC波特变种W(Backdoor.Win32.IRCbot.w)”病毒。该病毒会自动向MSN好友发送一个名为“myalbum2007.zip”的压缩文件,用户接受运行后就会中毒。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)
第2页:金山本日热门病毒

金山本日热门病毒:

    一、“拨号器”变种FN(Win32.Troj.Dialer.fn)   威胁级别:★

    据金山毒霸反病毒工程师介绍,该病毒是一个恶意的拨号程序,当检测到IE可用时,会自动连接到一个特定的网站,扰乱浏览器的正常运作,还会下载和运行其他木马或后门程序,进一步威胁用户的网络个人财产的安全。建议您及时升级毒霸病毒库,预防病毒的入侵。

    该病毒运行后,会创建隐藏目录,修改注册表,自动连接到h**p://prs.payperdownload.nl站点,获取信息并进行拨号。

    二、“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)    威胁级别:★

    据金山毒霸反病毒工程师介绍,该病毒是一个网游盗号贼,它会潜伏在受感染的电脑系统中,伺机注入系统进程里,创建信息勾子,盗取网络游戏“武林外传”的帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。

    该病毒运行后,会释放mh104.exe和mh104.dll病毒文件,修改注册表,实现随开机自动启动,通过设置消息钩子来盗取有效信息,并将其发送到h**p://www.*****27.com/2.asp。
 
金山反病毒工程师建议: 
  
    1.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

    2.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
第3页:瑞星本日热门病毒
瑞星本日热门病毒:

  “IRC波特变种W(Backdoor.Win32.IRCbot.w)”病毒:警惕程度★★★☆,蠕虫病毒,通过MSN传播,依赖系统:WIN 9X/NT/2000/XP。

  该病毒会自动发送通过MSN发送“Here are my very secret pictures for you(给你我的私人照片)”、“hmm is this you on the photo ? (照片上的是你么?)”等多种语言版本的诱惑性信息,随后会试图发送一个名为“myalbum2007.zip”的压缩文件,用户接收运行后就会中毒。


病毒发作症状

  该病毒除了滥发MSN消息和病毒邮件外,还具有后门功能。感染此病毒的计算机会变成僵尸计算机,可被黑客远程控制。

  反病毒专家建议电脑用户采取以下措施预防该病毒:

    不要随便打开通过QQ、MSN等即时通信工具发来的文件,登陆前要向对方确认,如果对方没有回复则极有可能是病毒自动发送的。另外平时一定将杀毒软件的监控功能打开,以防范此类病毒。

0
相关文章