|

- 帖子
- 713
- 积分
- 906
- 注册时间
- 2007-10-31
|
8#
发表于 2008-2-20 14:05
| 只看该作者
当心“网银窃贼”、“小不点”新变种盗钱盗号
根据江民反病毒中心监测统计,2008年2月11日到2008年2月17日,江民反病毒中心共截获病毒29847种,全国共有786450台计算机感染了病毒,较上周小幅上升了4.8%。
监测结果显示,本周网游类盗号病毒疫情有所缓解,其中上周暴增的“网游大盗”变种about,本周下降了27.87%。同时本周监测到一“网银窃贼”变种mxq病毒,该病毒可以监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。
本周监测发现共感染计算机786450台,其中木马病毒共感染计算机569599台,占病毒总数的72.4%;其他类病毒共感染计算机54026台,占病毒总数的6.86%;后门类病毒共感染计算机41230台,占病毒总数的5.24%;蠕虫类病毒共感染计算机15572台,占病毒总数的1.98%;漏洞攻击类病毒共感染计算机11907台,占病毒总数的1.51%;脚本病毒感染658台,占病毒总数的0.08%;宏病毒感染13台,占病毒总数的0.01%。同时,本周还监测到一具有躲避、反攻安全软件功能的“小不点”变种duo病毒,严重降低被感染计算机的安全性。专家提醒广大用户,在网上购物、玩游戏时一定要开启杀毒软件的实时监控功能,注意保护好自己的网银和网游帐号密码,避免不必要的经济损失。
上周值得关注的典型病毒:“网银窃贼”变种mxq和“小不点”变种duo
病毒名称:TrojanSpy.Banker.mxq
中 文 名:“网银窃贼”变种mxq
病毒长度:97792字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。
病毒名称:Trojan/Small.duo
中 文 名:“小不点”变种duo
病毒长度:19384字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Small.duo“小不点”变种duo是“小不点”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“小不点”变种duo运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将文件属性设置为隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统的后台盗取“腾讯QQ”以及多款网络游戏玩家的登陆帐号、登陆密码等信息,并在后台将窃取的玩家信息发送到骇客指定的远程服务器站点上,给玩家带来不同程度的损失。另外,“小不点”变种duo还具有躲避、反攻安全软件的功能等,严重降低被感染计算机的安全性。 |
|