4日病毒日报 小心利用移动设备传播的间谍类木马

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

51CTO安全频道今日提醒您注意:在今天的病毒中“代理木马”变种、“视频宝宝”变种、“小木马”变种和“游戏追击手”变种值得关注。
“代理木马”变种是一个利用移动设备进行传播的间谍类木马。
“视频宝宝”变种是一个删除系统文件的蠕虫。
“小木马”变种是一个会自动连接指定站点下载多个病毒的木马下载器。
“游戏追击手”变种是一个会盗取多个热门网络游戏帐号的木马病毒。
病毒名称:TrojanSpy.Agent.abs
中 文 名:“代理木马”变种abs
病毒长度:可变
病毒类型:间谍类木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Agent.abs“代理木马”变种abs是一个利用移动设备进行传播的间谍类木马。“代理木马”变种abs运行后,在系统目录下创建病毒副本。修改注册表,实现开机自启。终止某些杀毒软件的进程,降低被感染计算机上的安全设置。当移动设备连接到被感染的计算机时,创建autorun.inf来运行“代理木马”变种abs,实现移动设备传播。另外,“代理木马”变种abs还会弹出广告条幅。
病毒名称:Worm/VB.az
中 文 名:“视频宝宝”变种az 
病毒长度:可变
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/VB.az“视频宝宝”变种az是一个删除系统文件的蠕虫。“视频宝宝”变种az运行后,自我复制到系统目录下和Windows目录下。修改注册表,隐藏病毒文件,实现开机自启。删除%Windir%\Tasks下所有的.job文件。当用户打开注册表编辑器等字符串的窗口时,自动关机。另外,“视频宝宝”变种az还能够在某个指定的日期删除指定目录下的所有文件,给用户带来损失。
“小木马”变种DX(Win32.Troj.Small.dx)威胁级别:★
该病毒是一个木马下载器,它会自动连接到指定的站点,下载其他多个病毒,下载的病毒都是一些盗号木马病毒,直接威胁用户网络私人财产的安全。此外,它还能禁止用户访问某些特定的安全网站,可能造成电脑的安全性能下降。建议用户及时升级毒霸病毒库,预防病毒的入侵。
该病毒运行后,会连接到h**p://**.95.146.206/winsp5.exe等站点,进行病毒下载。修改host文件,阻止访问viruslist.com等安全站点。
“游戏追击手”变种OE(Win32.PSWTroj.OnlineGames.oe)威胁级别:★
该病毒是一个网络游戏的盗号能手,它会伺机地注入到目标的游戏进程里,盗取"魔域"、"完美世界"和"浩方游戏平台"等网络游戏帐号和密码,并会窃取的有效信息发送给木马种植者,造成用户的虚拟财产的损失。此外,它还会利用一些技术,逃脱杀毒软件的监控窗口。
该病毒运行后,会释放nocafee.exe和nocafee.dll病毒文件,修改注册表,实现随开机自动启动。
针对以上病毒,51CTO安全频道建议广大电脑用户:
建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。  
盗取游戏帐号和密码的病毒日渐增多,请用户随时开启杀毒软件和防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。


标签: 安全 代码 防火墙 服务器 企业 网络 网站 信息安全 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:福建警方设立近2万个“打黄”网上“报警岗亭”

下一篇:微软杀毒软件Live OneCare不再倒数第一