今日提醒您注意:在今天的病毒中“入侵者”變種ajw和“網(wǎng)銀竊賊”變種ntb值得關(guān)注。 一、今日高危病毒簡(jiǎn)介及中毒現(xiàn)象描述: Trojan/Invader.ajw“入侵者”變種ajw是“入侵者”家族中的最新成員之一,采用高級(jí)語言編寫,經(jīng)過加殼保護(hù)處理?!叭肭终摺弊兎Najw運(yùn)行后,會(huì)在被感染系統(tǒng)內(nèi)安裝番禺網(wǎng)站設(shè)計(jì)大量的鉤子,以此監(jiān)視用戶的操作行為。其會(huì)向“%programfiles%Outlook Express”文件夾下的“msimn.exe”中添加惡意代碼,從而實(shí)現(xiàn)惡意程序的隱秘自啟?!叭肭终摺弊兎Najw運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的URL“http://v.y*63.com/config.asp”,從而根據(jù)駭客的設(shè)置下載指定的惡意程序并自動(dòng)調(diào)用運(yùn)行。這些惡意程序可能是網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,會(huì)給用番禺做網(wǎng)站公司戶造成不同程度的損失。另外,“入侵者”變種ajw會(huì)在被感染系統(tǒng)注冊(cè)表啟動(dòng)項(xiàng)中添加鍵值,以此實(shí)現(xiàn)開機(jī)自動(dòng)運(yùn)行。 Trojan/Banker.Banker.ntb“網(wǎng)銀竊賊”變種ntb是“網(wǎng)銀竊賊”家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,經(jīng)過加殼保護(hù)處理?!熬W(wǎng)銀竊賊”變種ntb運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)秘密監(jiān)視用戶的鍵盤輸入,竊取用戶輸入的賬號(hào)信息并在后臺(tái)將竊得的信息發(fā)送到駭番禺網(wǎng)頁(yè)設(shè)計(jì)客指定的遠(yuǎn)程站點(diǎn)“http://count.l*ds.cn/chk/login.asp”上,從而給被感染系統(tǒng)的用戶造成了不同程度的損失?!熬W(wǎng)銀竊賊”變種ntb的安裝程序在執(zhí)行完畢后,會(huì)釋放批處理程序“qelivene1.bat”并在后臺(tái)調(diào)用運(yùn)行,以此將自身刪除。另外,“網(wǎng)銀竊賊”變種ntb會(huì)在被感染系統(tǒng)注冊(cè)表啟廣州做網(wǎng)站公司動(dòng)項(xiàng)中添加鍵值,以此實(shí)現(xiàn)開機(jī)自啟。 二、針對(duì)以上病毒,比特網(wǎng)安全頻道建議廣大用戶: 1、最好安裝專業(yè)的殺毒軟件進(jìn)行全面網(wǎng)站建設(shè)監(jiān)控并及時(shí)升級(jí)病毒代碼庫(kù)。建議用戶將一些主要監(jiān)控經(jīng)常打開,如郵件監(jiān)控、內(nèi)存監(jiān)控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計(jì)算機(jī)。 2、請(qǐng)勿隨意打開郵件中的附件,尤其是來歷不明的郵件。企業(yè)級(jí)用戶可在通用的郵件服務(wù)器平臺(tái)開啟監(jiān)控系統(tǒng),在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶端的安全。 3、企業(yè)級(jí)用戶應(yīng)及時(shí)升級(jí)控制中心,并建議番禺網(wǎng)站建設(shè)相關(guān)管理人員在適當(dāng)時(shí)候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應(yīng)關(guān)閉共享目錄并為管理員帳戶設(shè)置強(qiáng)口令,不要將管理員口令設(shè)置為空或過于簡(jiǎn)單的密碼。 截至記者發(fā)稿時(shí)止,江民的番禺網(wǎng)站設(shè)計(jì)病毒庫(kù)已更新,并能查殺上述病毒。 |