7月28日,據江民反病毒中心監測資料顯示,上周該中心共截獲新病毒18757種,全國共有335329台電腦感染了病毒,較前一周下降了30.76%。其中網遊盜號類病毒上昇趨勢顯著,應引起網遊玩家的足夠重視。
在病毒排行榜的前20位中,網遊盜號類病毒就占據了14位,而“網遊竊賊”變種xz更是較前一周上昇了51.42%。值得引起關注的是,上周監測到的“網遊竊賊”變種ki病毒,該病毒不僅能夠盜取《跑跑卡丁車》、《浩方對戰平臺》和《風雲》等多款主流網路遊戲玩家的遊戲帳號、密碼等私密訊息,同時該病毒還能在完成盜號等作用中後實作自我移除,消除痕跡,致使使用者很難察覺,給使用者帶來嚴重的損失。
另外上周還監測到一個可以利用自帶的SMTP引擎群發帶毒信件的“隱形殺手”變種b病毒,該病毒會在被感染電腦系統後台搜索*.htm、*.php、*.xls、*.asp等檔案,找到有效的信箱位址,並向其群發帶毒信件。與此同時,該病毒還會在系統行程中找到數十種安全軟體和安全輔助工具,一旦發現便將其強行關閉,屏蔽大量安全站台,致使某些安全軟體不能進行線上升級。江民反病毒專家特別指出,江民殺毒軟體KV2008擁有強大的自我保護技術,能夠利用驅動程式在系統最底層提供強大而全面的保護,該保護措施阻止了目前所有已知的破壞手段,保証了軟體的順利執行。
江民反病毒專家建議廣大使用者,一定要選用具備“主動防禦”和“自我保護”功能的殺毒軟體,上網時要開啟江民殺毒軟體的即時監控功能,在輸入網上銀行、網路遊戲等帳號密碼時,有效保護網上銀行、支付平臺、網上證券交易、網路遊戲等賬號密碼,全面保護使用者私密訊息。 上周值得關注的典型病毒:“網遊竊賊”變種ki和“隱形殺手”變種b
病毒標簽:TrojanSpy.OnLineGames.ki 中 文 名:“網遊竊賊”變種ki 病毒長度:16385位元 病毒型式:間諜類木馬 危險層級:★★ 影響平薹:Win 9X/ME/NT/2000/XP/2003 TrojanSpy.OnLineGames.ki“網遊竊賊”變種ki是“網遊竊賊”間諜類木馬家族的最新成員之一,採用高階語言編寫,並經過加入保護殼處理。“網遊竊賊”變種ki執行後,在被感染電腦系統“%SystemRoot%\system32\”目錄下釋放木馬元件檔案“hjukrt.dll”和“dfxh.dll”。將釋放出來的木馬元件插入到所有行程中執行,隱藏自身,躲避安全軟體的查殺。修改註冊表,實作木馬開機自動執行。強行篡改系統時間,致使某些安全軟體失效。採用HOOK技術和記憶體截取技術,盜取《跑跑卡丁車》、《浩方對戰平臺》和《風雲》等多款網路遊戲玩家的遊戲帳號、遊戲密碼、角色等級、遊戲區服、電腦名稱稱等訊息,並在被感染電腦的後台將竊取到的玩家訊息以表單的方式提交到駭客指定的遠端伺服器站台上,造成玩家的遊戲帳號、裝備物品、金錢等丟失,給使用者帶來一定程度的損失。找到並強行關閉大量流行的安全軟體,極大地降低了被感染電腦系統的安全性。另外,“網遊竊賊”變種ki能夠自我移除,消除痕跡。
病毒標簽:I-Worm/Darker.b 中 文 名:“隱形殺手”變種b 病毒長度:577661位元 病毒型式:網路蠕蟲 危害等級:★ 影響平薹:Win 9X/ME/NT/2000/XP/2003 I-Worm/Darker.b“隱形殺手”變種b是“隱形殺手”網路蠕蟲家族的最新成員之一,採用高階語言編寫。“隱形殺手”變種b執行後,自我複製到被感染電腦系統“%SystemRoot%\”目錄下,更名至為“java.exe”。在“%SystemRoot%\system32\”目錄下建立兩個病毒副本,分別更名至為“WindowsUpdateServer.exe”和“Winupdate.exe”。修改註冊表,實作網路蠕蟲開機自動執行。在系統行程中找到數十種安全軟體以及安全輔助工具,一旦發現便強行將其關閉,極大地降低了被感染電腦的安全性。在被感染電腦系統後台搜索*.htm、*.php、*.xls、*.asp等檔案,找到有效的信箱位址,利用自帶的SMTP引擎群發帶毒信件。另外,“隱形殺手”變種b還會修改hosts檔案,屏蔽大量安全站台,致使某些安全軟體不能夠進行線上升級。 |