济南论坛's Archiver

济南钢管舞

inlove0816 发表于 2008-6-20 12:55

“私挪窝”变种

“私挪窝”变种
QI4j6sW y7T}IU 江民今日提醒您注意:在今天的病毒中Trojan/PSW.Sinowal.bc“私挪窝”变种bc和Trojan/PSW.Almat.eko“阿麦特”变种eko值得关注。n { b%e9O.s&M
$Bt:R2H+G Mt
病毒名称:Trojan/PSW.Sinowal.bco!@|9y6R(L"Z_0ENK
中 文 名:“私挪窝”变种bc
A1Av cgED'w 病毒长度:75776字节 L*IB5[.Tph#r_ b0H
病毒类型:木马OQzvB+Yp
危害等级:★
J'Mr g7E8cS'? 影响平台:Win 9X/ME/NT/2000/XP/2003y0[4m Pb!\
Trojan/PSW.Sinowal.bc“私挪窝”变种bc是“私挪窝”木马家族的最新成员之一,采用VC++编写,由其它病毒释放出来的病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“私挪窝”变种bc运行后,自我添加到Windows防火墙程序的白名单中,使防火墙程序无法拦截此病毒的网络操作行为。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统里搜索FTP软件、邮件软件(Foxmail、Outlook等),窃取用户在这些软件中保存的账号、密码等信息。在被感染计算机系统的后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息。“私挪窝”变种bc将以上窃取到的机密信息发送到骇客指定的远程服务器站点上,给用户带来损失。另外,“私挪窝”变种bc还可能连接骇客指定的服务器站点,在被感染计算机上下载更多的恶意程序,威胁用户计算机信息安全。u }&o ck Lbh7y
xr-wM m~:wL$d$A
病毒名称:Trojan/PSW.Almat.eko
l@it.BzFOTY@+~ 中 文 名:“阿麦特”变种eko
q@5ra"h3e 病毒长度:58880字节$hP1]x.h1dM
病毒类型:木马
#hiDd+S 危害等级:★
:[L gQ,n#d^ 影响平台:Win 9X/ME/NT/2000/XP/2003@ pkVdXFkN*g~
Trojan/PSW.Almat.eko“阿麦特”变种eko是“阿麦特”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“阿麦特”变种eko运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“阿麦特”变种eko还具有躲避某些防火墙监控的功能,大大降低了被感染计算机上的安全性。
tlf)t*G
8Zlxp4ra {/Ii 针对以上病毒,江民反病毒中心建议广大电脑用户:
@1K2C\Lof
{c/yj:c[ C     1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。;w;A0Hq-EH Wp
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。.i:kgA_*z9f3A
    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
Ir Yl#d[     4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。\!L|8Z&VHG
    5、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。-J+d&h%xa%EOyb
    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。 do LR{ Y5Q
    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:[url]http://online.jiangmin.com/chadu.asp.[/url]
PZ"T}bG{[,ISv
:e.}Y/_%]{a1a     有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站[url]http://www.jiangmin.com[/url]进行在线查阅。

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.