病毒播报:警惕“QQ大盗”变种木马

您所在的位置:网站首页 qq大盗器手机版下载 病毒播报:警惕“QQ大盗”变种木马

病毒播报:警惕“QQ大盗”变种木马

2023-12-25 19:28| 来源: 网络整理| 查看: 265

最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

一、金山:新“宝马”日染54万 “文件夹”大施障眼法

金山毒霸云安全中心发布今日病毒预警,昨天提到的“宝马下载器变种”病毒日感染量出现剧幅增长,单日保守感染54万台次。“文件夹模仿者”虽失领先地位,但仍保持增长势头,紧随其后。

据金山毒霸反病毒专家李铁军介绍,这款格外嚣张的“宝马下载器变种”(win32.trojdownloader.bmwat.ex.117184)为一款木马下载器,具备对抗安全软件的能力,一旦进入电脑就会尝试关闭用户的安全软件,然后下载大量盗号木马和远程控制程序,对用户的互联网安全造成巨大危害。

日染54万台次的惊人数据,使得该款宝马下载器病毒排行榜第一名的位置更加稳固。究其原因,李铁军表示,这与病毒作者加大免杀处理、躲避查杀有关,同时也与宝马复杂的传播渠道有很大关系。

今日病毒排行榜上另一款引人注目的病毒——“文件夹模仿者”(win32.troj.fakefoldert.yl.1407388)为一款可利用U盘传播的病毒。它将自己的文件图标伪装成文件夹的样子,并隐藏了U盘和系统盘中原本的文件夹,欺骗或迫使用户点击。用户必须点击它,才能进入原先的文件夹。而这时,该毒就会被激活,与远程服务器建立连接,弹出一系列的广告窗口,同时用户的电脑也变成了任黑客宰割的“肉鸡”。

如果互联网用户在系统中发现上述病毒的身影,不必惊慌。拥有云安全系统的金山毒霸能有效识别和拦截各款宝马下载器木马,轻松查杀“文件夹模仿器”。

金山毒霸反病毒专家李铁军特别提醒说,有部分电脑用户清除“文件夹模仿器”病毒后,会发现自己原先的文件都“丢失了”。其实这是病毒玩的“障眼法”,它破坏了关于系统文件夹显示属性的数据,将正常文件夹藏了起来。用户只需下载运行金山安全实验室的“系统急救箱”(http://www.duba.net/)进行恢复,再安装金山“网盾”全面防护木马入侵,即可解决问题。

二、瑞星:“中南林业科技大学网络版病毒防范系统”网站被挂马

以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明相关网站发布时的情况,供广大网友参考。

当日安全综述:

据瑞星“云安全”系统统计, 6月23日,共有1,292,312人次的网民遭到网页挂马攻击,瑞星共截获了287,538个挂马网址。

当日被挂马网站Top5:

(注意:以下网址都带有病毒,请不要点击)

1、“上海交通大学教育技术中心”:etc.sjtu.edu.cn/kctft.htm,被嵌入的恶意网址为******.cn/kctft_files/ad_files/reg_files/dog_files/new04_files/test.htm。

2、“中南林业科技大学网络版病毒防范系统”:kill.csuft.edu.cn,被嵌入的恶意网址为*****.cn/xlkk.htm。

3、“石河子大学招生网”:zb.shzu.edu.cn/htm/ganshu.htm,被嵌入的恶意网址为****.cn/ec1.htm。

4、“广西艺术学院”:www2.gxai.edu.cn/yjs/cjcx/cscx/index.html,被嵌入的恶意网址为******.cn/5/ct14.htm。

5、“尊妮斯美容美体连锁机构”:297911.ctc-w149.dns.com.cn,被嵌入的恶意网址www.*****.com/mj/7.htm等。

(挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039)

当日最流行木马病毒:Trojan.Win32.Small.eqy(木马病毒)

“云安全”系统共收到85547次用户上报。该病毒是一个木马下载程序,它会下载指定网址的木马病毒到本地运行。下载的木马可能会盗取用户的账号、密码等信息并发送给黑客,造成用户的私人信息泄漏。

瑞星安全专家建议:

1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。

用户如遇病毒或电脑异常,请拨打反病毒急救电话:82678800,还可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

三、江民:江民今日提醒您注意:在今天的病毒中Packed.Klone.bdr“克隆先生”变种bdr和Trojan/PSW.QQPass.wgl“QQ大盗”变种wgl值得关注。

英文名称:Packed.Klone.bdr

中文名称:“克隆先生”变种bdr

病毒长度:684032字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:c4f0370f49538b032e0bdfd66e190b6a

特征描述:

Packed.Klone.bdr“克隆先生”变种bdr是“克隆先生”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“克隆先生”变种bdr运行后,会在被感染系统的“%SystemRoot%\”目录下释放恶意文件“甲壳虫.exe”,文件属性设置为“系统、隐藏、只读”。“克隆先生”变种bdr运行时,会将恶意代码注入到新创建的进程“iexplorer.exe”的内存空间中隐秘运行,从而防止被计算机用户轻易地发现。连接骇客指定的URL“http://6711.uw*w.net/ip.txt”,读取其中的控制端IP地址,然后不断尝试与其进行连接。一旦连接成功,则被感染的计算机便会沦为骇客的傀儡主机。骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作,其中包括文件管理、进程控制、注册表操作、服务管理、远程命令执行、屏幕监控、键盘监听、鼠标控制、视频监控等,从而给用户的个人隐私甚至是商业机密造成不同程度的侵害。同时,骇客还可以向傀儡主机发送大量的恶意程序,致使用户面临更多的风险。另外,“克隆先生”变种bdr会在被感染系统中注册名为“svchost”的系统服务,以此实现木马的开机自启。

英文名称:Trojan/PSW.QQPass.wgl

中文名称:“QQ大盗”变种wgl

病毒长度:44992字节

病毒类型:盗号木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:711e499e9ce6537420882c9c836a5e0a

特征描述:

Trojan/PSW.QQPass.wgl“QQ大盗”变种wgl是“QQ大盗”盗号木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“QQ大盗”变种wgl是一个通过弹出仿冒“QQ”中奖消息窗口来诱骗用户上当,从而实施网络诈骗的木马程序。“QQ大盗”变种wgl运行后,会将恶意代码注入到“explorer.exe”进程中隐密运行。遍历当前系统中所有正在运行的进程,一旦发现指定的安全软件存在时,便会尝试将其结束。利用注册表映像劫持功能,干扰安全软件的正常运行,从而使得系统失去安全软件的防护,增加了遭受病毒侵害的风险。“QQ大盗”变种wgl运行时,会在系统托盘区域模仿“QQ”广播的“喇叭”图标闪烁,用户点击后将弹出虚假的中奖提示窗口,从而进一步地将用户引导至钓鱼网站“http://tttt*.com.cn/wr.htm”的指定页面并实施诈骗。同时,该网站可能还存在网页挂马等恶意行为,从而使得被感染计算机用户面临更多的威胁。另外,“QQ大盗”变种wgl会向骇客指定的URL“http://zzzz66*5.cn/qqq/install.asp”反馈病毒的感染情况,其会通过在系统注册表启动项中添加键值“qq”的方式实现开机自启。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。

4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。

5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。

6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。

8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

责任编辑:



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3