网络安全 频道

谨防电脑成毒窝 盗游器携十余新病毒来袭

  【IT168 资讯】根据江民反病毒中心监测统计,2007年11月12日到11月18日,江民反病毒中心共截获病毒26526种,全国共有858997台计算机感染了病毒,其中新病毒共截获1976种,新病毒感染计算机195605台,其中以北京、山东、江苏感染情况最为严重。

  监测结果显示,本周网游类病毒又有大幅上升趋势,在病毒排行榜的前20位中,网游类病毒就占据了13个席位,其中“网游窃贼”变种jxd与“网游大盗”变种acff较上周都有明显的上升趋势。

  本周发现最新“盗游器”变种h病毒,该变种会疯狂下载新病毒,在被感染计算机的后台连接骇客指定的远程服务器站点,获取恶意程序的下载地址列表,在后台利用“svchost.exe”进程去下载恶意程序并在被感染计算机上自动调用执行。目前所下载的新病毒已超过十种以上,严重威胁用户计算机信息安全,专家建议广大用户提高警惕,严加防范。

  本周监测发现共感染计算机858997台,与上周相比有小幅下降,新病毒感染计算机数量明显下降,共感染195605台,较上周相比下降了31.04%。其中木马病毒共感染计算机656730台,占病毒总数的76.4%;其他病毒共感染计算机77624台,占病毒总数的9.03%;后门类病毒暴增,共感染计算机62035台,较上周上升了54.68%,占病毒总数的7.22%;蠕虫类病毒感染计算机22327台,占病毒总数的2.59%;漏洞攻击类病毒共感染计算机18082台,占病毒总数的2.10%;脚本病毒感染1265台,占病毒总数的0.14%;宏病毒感染28台,占病毒总数的0.01%。

  上周值得关注的典型病毒:“盗游器”变种h与“网游窃贼”变种jfe

  病毒名称:Win32/Downloader.h

  中 文 名:“盗游器”变种h

  病毒长度:40353字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/Downloader.h“盗游器”变种h是“盗游器”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“盗游器”变种h运行后,自我复制到被感染计算机的指定目录下。在被感染计算机的后台连接骇客指定的远程服务器站点,获取恶意程序的下载地址列表,在后台利用“svchost.exe”进程去下载恶意程序并在被感染计算机上自动调用执行。所下载的新病毒已超过十种以上,严重威胁用户计算机信息安全。

  病毒名称:Trojan/PSW.OnLineGames.jfe

  中 文 名:“网游窃贼”变种jfe

  病毒长度:23552字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.OnLineGames.jfe“网游窃贼”变种jfe是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfe采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《武林外传》、《完美世界》、《诛仙》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfe还具有躲避防火墙监控的功能。

0
相关文章