一区二区国产高清视频在线_真人性做爰A片免费_强伦人妻BD在线电影_亚洲熟妇无码AV_免费人成视频在线观看网站_亚洲欧美精品午睡沙发_在线观看无码的免费网站_中文字幕无码A片久久_日韩欧美国产一区精品_久久精品女人天堂av

重慶醫(yī)科大學論壇

標題: “穿孔賊”暴增232% 謹防地震視頻傳播木馬 [打印本頁]

作者: gao0907    時間: 2008-5-20 14:33
標題: “穿孔賊”暴增232% 謹防地震視頻傳播木馬
“穿孔賊”暴增232%  謹防地震視頻傳播木馬
    根據(jù)江民反病毒中心監(jiān)測統(tǒng)計,2008年5月12日到2008年5月18日,江民反病毒中心共截獲病毒29928種,全國共有676414臺計算機感染了病毒,較上周下降了8.03%。
    監(jiān)測結果顯示,本周“穿孔賊”變種(DLL)病毒暴增232%。上周最新發(fā)現(xiàn)的“穿孔賊”變種(DLL)病毒以4513臺的感染量位列病毒排行榜第十六位,僅短短一周的時間,病毒感染量就暴增到14988臺,并榮登病毒排行榜亞軍。該病毒會盜取《夢幻西游》等多款網(wǎng)絡游戲玩家的登陸帳號、并在后臺將竊取到的這些信息發(fā)送到駭客指定的遠程服務器站點上,致使玩家的游戲帳號、裝備物品、金錢等丟失,給游戲玩家?guī)矸浅4蟮膿p失。
    本周在四川汶川縣發(fā)生了8.0級特大地震,人們紛紛通過網(wǎng)絡搜索關于汶川的地震視頻和圖片,而一些不法分子卻打起了借機傳播木馬的歪主意,在網(wǎng)上大肆發(fā)布名為震區(qū)災情視頻的帶毒鏈接,不明真象的用戶一旦點擊相關鏈接,電腦即中毒,輕則電腦系統(tǒng)嚴重受損,重則被人遠程控制,電腦中所有私密信息隨時面臨被盜危險。2008奧運會網(wǎng)絡與信息安全特聘專家,江民科技董事長王江民提醒廣大電腦用戶,如需要了解具體的震區(qū)災情,可以及時通過新華網(wǎng)等正規(guī)的官方及門戶網(wǎng)站了解,務必不要隨意點擊論壇或是貼吧上那些不明網(wǎng)站和鏈接。
   
    本周監(jiān)測發(fā)現(xiàn)共感染計算機676414臺,其中木馬病毒共感染計算機513432臺,占病毒總數(shù)的75.9%;其他類病毒共感染計算機58211臺,占病毒總數(shù)的8.60%;后門類病毒有明顯上升趨勢,共感染計算機37729臺,較上周上升了25.18%,占病毒總數(shù)的5.57%;蠕蟲類病毒共感染計算機27110臺,占病毒總數(shù)的4.00%;漏洞攻擊類病毒共感染計算機4505臺,占病毒總數(shù)的0.66%;腳本病毒感染877臺,占病毒總數(shù)的0.12%;宏病毒感染28臺,占病毒總數(shù)的0.01%。
    上周值得關注的典型病毒:“穿孔賊”變種(DLL)和“小迷糊”變種qqf

Trojan/PSW.GameDLL.Gen“穿孔賊”變種(DLL)是木馬家族的最新成員之一,主功能組件程序為DLL文件,采用VC++ 6.0編寫,并經過加殼保護處理。“穿孔賊”變種(DLL)運行后,會將DLL組件程序插入到被感染計算機系統(tǒng)的“explorer.exe”等進程中加載運行,隱藏自我,防止被查殺。修改注冊表,實現(xiàn)木馬開機自動運行。在被感染計算機系統(tǒng)的后臺利用HOOK和內存截取等技術盜取《夢幻西游》等多款網(wǎng)絡游戲玩家的登陸帳號、登陸密碼、倉庫密碼、角色等級、金錢數(shù)量、所在區(qū)服、計算機名稱等信息,并在后臺將竊取到的這些信息發(fā)送到駭客指定的遠程服務器站點上,致使玩家的游戲帳號、裝備物品、金錢等丟失,給游戲玩家?guī)矸浅4蟮膿p失。
Trojan/Obfuscated.qqf“小迷糊”變種qqf是“小迷糊”木馬家族的最新成員之一,采用匯編語言編寫,并經過添加保護殼處理。“小迷糊”變種qqf運行后,自我復制到被感染計算機系統(tǒng)盤的“Documents and Settings\All Users\Application Data\”目錄下,文件名隨機生成。修改注冊表,實現(xiàn)木馬開機自動運行。連接駭客指定的遠程服務器站點,偵聽駭客的指令,進行惡意操作,導致被感染計算機被駭客遠程完全控制。另外,“小迷糊”變種qqf還會在被感染計算機上下載更多的惡意程序,給用戶帶來損失。
江民反病毒專家提醒廣大電腦用戶,采取以下有效安全防范措施,謹防遭受新病毒侵害。
  (1)每天定時升級病毒庫,定時全盤查殺。
  (2)開啟江民殺毒軟件"系統(tǒng)漏洞檢查"功能,全面掃描操作系統(tǒng)漏洞,及時更新Windows操作系統(tǒng),安裝相應補丁程序,以避免病毒利用微軟漏洞攻擊計算機,造成損失。
  (3)如需要了解具體的震區(qū)災情,可以及時通過新華網(wǎng)等正規(guī)的官方及門戶網(wǎng)站了解,務必不要隨意點擊論壇或是貼吧上那些不明網(wǎng)站和鏈接。
  (4)江民殺毒軟件KV網(wǎng)絡版2008可以有效防范此類病毒,企業(yè)用戶可以登錄江民官方網(wǎng)站下載,免費試用,下載網(wǎng)址:http://www.jiangmin.com/exec/requestvcd/kvnet.htm
  (5)利用Windows Update功能打全系統(tǒng)補丁,避免病毒從網(wǎng)頁木馬的方式入侵到系統(tǒng)中。
  (6)江民殺毒軟件新型主動防御集成了BOOTSCAN、木馬一掃光、系統(tǒng)監(jiān)測、網(wǎng)頁監(jiān)控等多種主動防御功能,更可對未知病毒進行主動監(jiān)控,對病毒層層攔截,即使有個別新病毒和惡性病毒入侵了系統(tǒng),也無法逃脫江民殺毒軟件主動防御系統(tǒng)的層層截殺,更好地保護用戶上網(wǎng)安全。
  (7)“江民密保”可有效保護網(wǎng)上銀行、支付平臺、網(wǎng)上證券交易、網(wǎng)絡游戲等賬號密碼,全面保護用戶私密信息。
  (8)江民防馬墻在系統(tǒng)自動搜集分析帶毒網(wǎng)頁的基礎上,通過黑白名單,阻止用戶防問帶有木馬和惡意腳本的惡意網(wǎng)頁并進行處理,有效保障用戶上網(wǎng)安全。
  (9)江民殺毒軟件的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除"殼病毒"。
  (10)江民殺毒軟件采用窗口保護以及進程保護技術,避免病毒關閉殺毒軟件進程,確保殺毒軟件自身安全,更好地保護用戶電腦的安全。
  (11)禁用系統(tǒng)的自動播放功能,防止病毒從U盤、移動硬盤、MP3等移動存儲設備進入到計算機。
  (12)江民殺毒軟件"移動存儲接入殺毒"能杜絕病毒利用移動設備(如:U盤、移動硬盤等)入侵用戶計算機,完全保護計算機系統(tǒng)安全。
  (13)懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:http://online.jiangmin.com/chadu.asp.




歡迎光臨 重慶醫(yī)科大學論壇 (http://www.espacio12.com/) Powered by Discuz! X3.4