通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
"网游窃贼"周变种千余次 磁碟机作最后挣扎
责任编辑:酷酷の鱼   更新日期:2008-4-1
 
根据江民反病毒中心监测统计,2008年3月24日到2008年3月30日,江民反病毒中心共截获病毒22080种,全国共有689394台计算机感染了病毒,较上周上升了16.83%。

监测结果显示,本周计算机感染病毒数量又有小幅上升。其中,“网游窃贼”病毒疯狂变种,一周内的变种高达1166个。在江民病毒排行榜的前20位中“网游窃贼”变种病毒就占据了18个,严重威胁用户网游帐号、密码安全。

同时根据监测显示,“磁碟机”病毒已经连续11天没有最新的变种出现,江民反病毒专家分析称,由于现在没有最新的病毒变种出现,和该“磁碟机”病毒配合传播的ARP病毒也已经没有了,该病毒也只能依靠U盘等移动设备传播做最后的挣扎了,因此感染“磁碟机”病毒的用户会慢慢减少。江民杀毒软件能够彻底防御“磁碟机”病毒,专家建议广大用户,及时升级杀毒软件病毒库,并定期全盘杀毒,不给病毒以可乘之机。

本周监测发现共感染计算机689394台,其中木马病毒共感染计算机585606台,占病毒总数的84.9%;其他类病毒共感染计算机43302台,占病毒总数的6.28%;后门类病毒共感染计算机23964台,占病毒总数的3.47%;蠕虫类病毒共感染计算机12709台,占病毒总数的1.84%;漏洞攻击类病有大幅上升趋势,共感染计算机5286台,较上周上升了43.21%,占病毒总数的0.76%;脚本病毒感染449台,占病毒总数的0.06%;宏病毒感染15台,占病毒总数的0.01%。

上周值得关注的典型病毒:“U盘寄生虫”变种mc和“网游窃贼”变种sxg

病毒名称:Worm/AutoRun.mc

中 文 名:“U盘寄生虫”变种mc

病毒类型:蠕虫

病毒长度:31402字节

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/AutoRun.mc“U盘寄生虫”变种mc是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“U盘寄生虫”变种mc运行后,自我复制到系统盘根目录下,文件名为“test.exe”,将文件属性设置为隐藏,并在相同目录下创建“autorun.inf”文件,达到双击盘符启动“U盘寄生虫”变种mc运行的目的。修改注册表进行映像劫持,致使用户在运行正常程序之前先运行病毒体。在被感染计算机系统后台秘密监视用户打开的窗口和正在运行的进程,一旦发现与安全相关的软件,强行将其关闭,从而大大降低被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动运行,进一步威胁用户计算机信息安全。

病毒名称:Trojan/PSW.OnLineGames.sxg

中 文 名:“网游窃贼”变种sxg

病毒长度:11573字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.sxg“网游窃贼”变种sxg是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种sxg运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《诛仙Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《诛仙Online》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。

(1)每天定时升级病毒库,定时全盘查杀。

(2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。

(3)已经中毒的用户可以下载江民“磁碟机”专杀工具进行病毒的查杀。

(4)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。

(5)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。

(6)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

(7)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

(8)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。

(9)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。

(10)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。

(11)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

(12)怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月01日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Cookie注入是怎样产生的
    普通文章 最新SMSJ Version 8.0漏洞
    普通文章 图灵脚本解密开始
    普通文章 你的密码是否强大 让微软帮你测试便知
    普通文章 最简单的系统木马病毒解决方法
    普通文章 安全分析:你的网络防火墙上是否也有“洞”
    普通文章 星型拓扑结构
    普通文章 全球黑客大赛落幕 新版MacBook 2分钟被破解
    普通文章 全球黑客比武:苹果微软系统均被"黑掉"
    热门文章
    普通文章“珊瑚虫QQ”案:利益之争让作者进大了牢?
    普通文章vlc播放器字幕文件存缓冲溢出漏洞
    普通文章百度Hi官方网站开通 网友将有机会提前使用
    普通文章“磁碟机”暂时停止变种!可能蕴酿更大风暴
    普通文章千足虫家族新变种 放毒器气势汹汹
    普通文章金山播报--"PE远程后门"感染文件
    普通文章"磁碟机"引真假主动防御 杀毒软件走向分水岭
    普通文章专家:病毒层出不穷 别太依赖反病毒软件
    普通文章三个小命令 检查电脑是否被安装木马
    普通文章阻止黑客 个人网络安全防卫手册!
    精彩专题