病毒播报:传奇窃贼和狂客变种
在今天的病毒中Trojan/PSW.LMir.gbd“传奇窃贼”变种gbd和TrojanProxy.Ranky.f“狂客”变种fk值得关注。
病毒名称:Trojan/PSW.LMir.gbd
中 文 名:“传奇窃贼”变种gbd
病毒长度:变长
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.gbd“传奇窃贼”变种gbd是一个盗取网络游戏“魔兽世界”玩家密码的木马程序。“传奇窃贼”变种gbd运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,将病毒文件注入到其它的进程中,在已开启的窗口搜索与输入“魔兽世界”用户帐户密码相关的主题,一经发现便开始记录键击,盗取网络游戏“魔兽世界”玩家帐号及其密码,并将密码等机密信息发送给木马作者。另外,“传奇窃贼”变种gbd还可以终止某些与安全相关的进程,在被感染计算机上下载其它病毒文件。
病毒名称:TrojanProxy.Ranky.fk
中 文 名:“狂客”变种fk
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Ranky.fk“狂客”变种fk是一个把被感染的计算机作为一个隐藏的代理服务器的木马。“狂客”变种fk运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。在TCP 25端口,连接指定站点,把被感染的计算机变成一个隐藏的代理服务器,把从指定站点获得的信息发送给黑客。另外,“狂客”变种fk还可以通过删除注册表指定的键值来阻止某些特定程序的运行,降低被感染计算机上的安全设置。
针对以上病毒,专家建议:
1、用户应该及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。
2、请及时升级杀毒软件病毒库,开启杀毒软件的各项监控。
3、请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。
4、当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀毒软件进行扫描。
|