投稿说明 bitsCN.com > 网络技术 > 安全公告 >
北京网络行业协会、江民科技联合发布12月26日病毒播报
英文名称:Trojan/JunkCode.Gen
中文名称:“垃圾毒码”变种
病毒长度:不唯一
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/JunkCode.Gen“垃圾毒码”变种是“垃圾毒码”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“垃圾毒码”变种在编写时,采用了大量的垃圾代码来达到免杀的目的。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被插入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行。在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。秘密窃取用户当前所使用系统的配置信息,并从骇客指定的远程服务器站点“http://www.wo*chi***xi.com.cn/update.php?id=%d&updateversion=%d”中下载其它恶意程序并调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会使用户面临更多不同程度的威胁。另外,“垃圾毒码”变种会在被感染计算机系统注册表启动项中添加键值,以此实现木马开机后的自启动。
英文名称:Trojan/PSW.Yuyan.b
中文名称:“预言大盗”变种b
病毒长度:14336字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Yuyan.b“预言大盗”变种b是“预言大盗”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,一般会被插入到“explorer.exe”及其所有用户级权限的进程中加载运行,隐藏了自我,防止被杀毒软件所查杀。“预言大盗”变种b是一个专门盗取“预言Online”网络游戏会员账号的木马程序,运行后会查找是否存在“预言Online”网络游戏,如果发现“预言Online”的游戏进程正在运行,便会通过消息钩子、内存截取等技术盗取“预言Online”网游玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码,甚至还包括玩家的密保资料等信息,并在后台将窃取到的账号相关信息发送到骇客指定的远程服务器站点“http://www.qq***shop.cn/”上,致使“预言Online”游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。
顶一下(1)
踩一下(0)
查看所有评论最新评论
查看所有评论发表评论
推荐文章
相关文章
热门文章






























