江民8日病毒播报:间谍模拟鼠标篡改系统日期pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯安全播报江民8日病毒播报:间谍模拟鼠标篡改系统日期

江民8日病毒播报:间谍模拟鼠标篡改系统日期


2009/2/8  编辑:佚名 来源:本站整理  关键词:

江民8日病毒播报:间谍模拟鼠标篡改系统日期

 

江民今日提醒您提醒一定要注意:就在就在今天的病毒中TrojanSpy.Pophot.cks“焦点间谍”变种cks和Trojan/PSW.QQFFO.f“自由幻想贼”变种f值得关注。

  英文名称:Trojan/PSW.QQFFO.f
  中文名称:“自由幻想贼”变种f
  病毒长度:18944字节
  病毒类型:木马
  危险级别:★
  反应影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:0ebba46ca096dbfa94827cdada8ac066

  特征描述:

  Trojan/PSW.QQFFO.f“自由幻想贼”变种f是“自由幻想贼”木马家族中的当前最新成员之一, 采用高级语言编写, 是一个由其它恶意程序释放出来的DLL功能组件。 “自由幻想贼”变种f是一个特意盗取“QQ自由幻想”网络net游戏会员账号的木马程序, 会就在被感染电脑计算机的后台秘密监视系统system中运行的所有程序, 一旦发现指定的游戏进程存就在, 便会利用鼠标钩子、内存截取等技术盗取网络net游戏玩家的游戏账号、游戏密码、角色等级、金钱数量等玩家信息, 并就在后台将窃取到的信息发送send到骇客指定的远程站点上, 致使网络net游戏“QQ自由幻想”玩家的游戏账号、装备、物品、金钱等丢失, 给游戏玩家造成了财产的损失。 同一个时间, “自由幻想贼”变种f还具有窃取玩家游戏账号密码保护的功能。 因此, 当游戏玩家发现我自己的游戏账号被盗时, 请千万一定不要就在当前被感染的电脑计算机上登陆该网络net游戏的官方官网网站去找回游戏密码, 否则会连同玩家的密码保护资料一同被骇客所窃取, 给用户造成了更大的损失。

 

  英文名称:TrojanSpy.Pophot.cks
  中文名称:“焦点间谍”变种cks
  病毒长度:126181字节
  病毒类型:木马
  危险级别:★★
  反应影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:6757144d05cb0cf571d5af1b22034bec

  特征描述:

  TrojanSpy.Pophot.cks“焦点间谍”变种cks是“焦点间谍”木马家族中的当前最新成员之一, 采用“Borland Delphi 6.0 - 7.0”编写, 并且经过加壳保护处理。 “焦点间谍”变种cks运行后, 会自我复制到被感染电脑计算机系统system的“%SystemRoot%\system\”和“%SystemRoot%\system32\inf”目录下, 分别重新命名为“sgcxcxxaspf081223.exe”和“sppdcrs081223.scr”。 同一个时间, 还会就在“%SystemRoot%\”目录下释放恶意DLL组件“dcbdcatys32_081223a.dll”和“wftadfi16_081223a.dll”。 “焦点间谍”变种cks会就在被感染电脑计算机的后台遍历当前系统system中运行的所有进程, 一旦发现指定安全软件的进程存就在, 便会尝试可以通过强行篡改系统system日期、调用批处理指令等方式来结束这些安全软件。 同一个时间, 还会可以通过模拟鼠标用鼠标点击操作的方式来绕过安全软件的主动防御功能, 从而达到自我保护的目的。 监视被感染电脑计算机系统system中接入的移动存储设备, 一旦发现有新的移动存储设备接入时便会就在其根目录下建造全自动播放配置文件程序“autorun.inf”和木马副本, 从而达到利用U盘、移动硬盘、SD卡等移动存储设备来进行自我传播的目的, 给电脑计算机用户造成了更多潜就在威胁。 “焦点间谍”变种cks运行时, 会篡改IE浏览器首页布置设置, 并强行就在用户系统system中安装许多第三方应用软件, 从而可以通过提高某些网站的访问量和插件安装量的方式为骇客带来了经济利益, 同一个时间占用大量的系统system资源, 严重地干扰了用户对于系统system的正常操作。 同一个时间, “焦点间谍”变种cks还具有全自动更新功能, 会根据记录骇客指定站点上的配置文件程序来将自身升级至当前最新。 还是有可能根据记录配置信息下载恶意程序并调用运行, 给被感染电脑计算机的用户造成更多不同程度上的威胁。 另外, “焦点间谍”变种cks会修改系统system注册表启动项, 以此实现木马的开机自启。

 针对上面病毒, 江民反病毒中心主张广大电脑用户:

  1、请立即升级江民杀毒软件, 启动新一代智能分级超高快速杀毒引擎及各项监控, 防止就在目前盛行的病毒、木马、有害程序或代码等攻击用户电脑计算机。

  2、江民KV网络net版的用户请及时升级控制中心, 并主张相关管理人员就在适当时候来进行全网查杀病毒, 保证企业信息安全。

  3、江民杀毒软件增强虚拟机脱壳技术, 能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒来进行脱壳扫描, 有效消除“壳病毒”。

  4、启动江民杀毒软件的系统system监控功能, 该功能可对病毒试图下载恶意程序、强行篡改系统system时间、注入进程和调用其它恶意程序等行为来进行监控并全自动干预、处理, 有效地遏制了未知病毒对系统system所造成的干扰和破坏, 更大程度的提高了电脑计算机对于未知病毒的防范能力。

  5、江民杀毒软件拥有强大的自防御体系, 能有效阻止“驱动级病毒”关闭和破坏杀毒软件, 确保杀毒软件所有功能的完全发挥, 为保障系统system和数据信息安全打下了坚实的基础。

  6、江民防马墙, 能够第一时间发现和阻止带有木马病毒的恶意网页, 可以能够全自动搜集恶意网址并加入特征库, 阻止了网页木马的传播, 有效地保障了用户的上网安全。

  7、全面启动BOOTSCAN功能, 就在系统system启动前杀毒, 消除具有自我保护和反攻杀毒软件的恶性病毒。

  8、禁用系统system的全自动播放功能, 防止病毒可以通过U盘、移动硬盘、MP3等移动存储设备感染电脑计算机。

  9、怀疑已中毒的用户可使用江民免费就在线查毒来进行病毒查证。 免费就在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx

  有关联更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177来进行咨询, 或访问江民网站http://www.jiangmin.com来进行就在线查阅。

相关文章
  • 江民杀毒KV2010版免费公测版
  • 江民7.31病毒播报:魔兽贼和U盘寄生虫变种
  • 北京网络行业协会、江民科技联合发布07月16日病毒播报
  • 江民7.8病毒播报:罗锅虫和魅魔变种病毒
  • 江民7.4病毒播报:TrojanSpy.Delf和QQ大盗
  • 北京网络行业协会、江民科技联合发布07月03日病毒播报
  • 江民6.30病毒播报:牧童和网游大盗变种病毒
  • 江民6.4病毒播报:尖峰洞和桌面幽灵变种
  • 100天的江民杀毒软件序列号
  • 江民杀毒软件KV2009-100天免费版
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图