通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
“代理脚本”病毒利用漏洞传播病毒
责任编辑:酷酷の鱼   更新日期:2008-3-6
 

江民今日提醒您注意:在今天的病毒中Exploit.Agent.jn“代理”变种jn和Trojan/PSW.QQPass.day“QQ大盗”变种day值得关注。
  病毒名称:Exploit.Agent.jn

  中 文 名:“代理”变种jn

  病毒长度:4198字节

  病毒类型:脚本病毒

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.Agent.jn“代理”变种jn是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种jn一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种jn的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  病毒名称:Trojan/PSW.QQPass.day

  中 文 名:“QQ大盗”变种day

  病毒长度:21127字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.day“QQ大盗”变种day是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种day运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序“kav.exe”(木马下载器)并在被感染计算机上自动调用安装运行,给用户带来极大的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。

  4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

  5、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。

  6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。

  7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  8、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 网管安全管理的12种方法
    普通文章 ntfs.dll病毒ntfs.dll木马清除办法
    普通文章 教你从原理入手扼杀传播病毒的恶意网页
    普通文章 快速定位Linux中的网络服务
    普通文章 Linux操作系统的开机流程分析
    推荐文章 推荐:SQL存储过程带来的安全危险
    普通文章 用WVS保障Web应用程序安全
    普通文章 病毒进入驱动级 与杀毒软件争夺系统控制权
    普通文章 PayPal预警苹果Safari无反钓鱼功能 用户谨慎使用
    普通文章 中央情报局分析专家称 黑客通过切断电网发起攻击
    热门文章
    普通文章IE中安装恶意插件 恶意删除QQ医生程序
    普通文章网游《问道》“问盗” 杀毒软件被禁锢
    普通文章下载器瞄准卡巴 窃听者变身微软程序
    普通文章篡改IE浏览器默认首页 焦点间谍发送广告
    普通文章拆墙工人突破防火墙 盗号木马对准网游
    普通文章利用系统漏洞传播病毒 伪颗粒窃取玩家信息
    普通文章病毒突破主动防御 木马伪装成Skype程序
    普通文章火狐和Opera 浏览器发现漏洞 可泄漏用户访问信息
    普通文章系统安全:跟我走进Windows Vista系统的安全中心
    普通文章Linux系统下如何修复感染病毒Grep程序
    精彩专题