“金盾”变种专窃在线交易帐号 盗号类病毒再抬头

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2010-4-14 11:06:51

 根据江民反病毒中心监测统计,2008年2月18日到2008年2月24日,江民反病毒中心共截获病毒26518种,全国共有632958台计算机感染了病毒,较上周下降了19.52%。

    监测结果显示,本周网游盗号类病毒比较活跃,较上周有小幅上升趋势,同时上周最新监测到的可以盗取用户邮箱的账号密码等机密信息的木马病毒“Trojan/Delf”变种n,本周凭借4947台的感染量,位居病毒排行榜第7位,较上周暴增了66.96%。同时本周还监测到一可以盗取在线交易会员的帐号密码等信息的“金盾”变种mq病毒,严重威胁用户财产安全。专家提醒广大用户,在网上购物、玩游戏时一定要开启杀毒软件的实时监控功能,注意保护好自己的网银和网游帐号密码,避免不必要的经济损失。
   
   本周监测发现共感染计算机632958台,其中木马病毒共感染计算机469035台,占病毒总数的74.1%;其他类病毒共感染计算机45539台,占病毒总数的7.19%;后门类病毒有明显下降趋势,共感染计算机30699台,较上周下降了25.54%,占病毒总数的4.85%;蠕虫类病毒共感染计算机12971台,占病毒总数的2.04%;漏洞攻击类病毒共感染计算机9707台,占病毒总数的1.53%;脚本病毒感染530台,占病毒总数的0.08%;宏病毒感染14台,占病毒总数的0.01%。同时,本周 “代理木马”变种病毒疫情有所缓解,其中“代理木马”变种ddw较上周下降了35.18%,“代理木马”变种aixq较上周下降了30.48%。


    上周值得关注的典型病毒:“金盾”变种mq和“征途”变种kt

病毒名称:TrojanSpy.Goldun.mq
中 文 名:“金盾”变种mq
病毒长度:12800字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。

病毒名称:Trojan/PSW.Zhengtu.kt
中 文 名:“征途”变种kt
病毒长度:7132字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   Trojan/PSW.Zhengtu.kt“征途”变种kt是“征途”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳保护处理。“征途”变种kt运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台盗取《浩方对战平台》、《功夫世界》、《剑侠情缘2》、《机战ZeroOnline》、《魔兽世界》、《奇迹世界》、《投名状》、《完美世界》、《诛仙》等多款网络游戏玩家的游戏帐号、游戏密码、金钱数量、仓库密码、所在区服、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使多款网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

    江民反病毒专家提醒广大电脑用户,采取以下有效安全防范措施,谨防遭受新病毒侵害。

  (1)每天定时升级病毒库,定时全盘查杀。
  (2)开启江民杀毒软件"系统漏洞检查"功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
  (3)利用Windows Update功能打全系统补丁,避免病毒从网页木马的方式入侵到系统中。
  (4)江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
  (5)“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
  (6)江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
  (7)江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除"壳病毒"。
  (8)江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户电脑的安全。
  (9)禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。
  (10)江民杀毒软件"移动存储接入杀毒"能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
  (11)怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
天津红桥区电脑维修提供