今日提醒您注意:在今天的病毒中“入侵者”變種ajw和“網(wǎng)銀竊賊”變種ntb值得關(guān)注。 一、今日高危病毒簡(jiǎn)介及中毒現象描述: Trojan/Invader.ajw“入侵者”變種ajw是“入侵者”家族中的最新成員之一,采用高級語(yǔ)言編寫(xiě),經(jīng)過(guò)加殼保護處理?!叭肭终摺弊兎Najw運行后,會(huì )在被感染系統內安裝番禺網(wǎng)站設計大量的鉤子,以此監視用戶(hù)的操作行為。其會(huì )向“%programfiles%Outlook Express”文件夾下的“msimn.exe”中添加惡意代碼,從而實(shí)現惡意程序的隱秘自啟?!叭肭终摺弊兎Najw運行時(shí),會(huì )在被感染系統的后臺連接駭客指定的URL“http://v.y*63.com/config.asp”,從而根據駭客的設置下載指定的惡意程序并自動(dòng)調用運行。這些惡意程序可能是網(wǎng)絡(luò )游戲盜號木馬、遠程控制后門(mén)或惡意廣告程序(流氓軟件)等,會(huì )給用番禺做網(wǎng)站公司戶(hù)造成不同程度的損失。另外,“入侵者”變種ajw會(huì )在被感染系統注冊表啟動(dòng)項中添加鍵值,以此實(shí)現開(kāi)機自動(dòng)運行。 Trojan/Banker.Banker.ntb“網(wǎng)銀竊賊”變種ntb是“網(wǎng)銀竊賊”家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫(xiě),經(jīng)過(guò)加殼保護處理?!熬W(wǎng)銀竊賊”變種ntb運行時(shí),會(huì )在被感染系統的后臺秘密監視用戶(hù)的鍵盤(pán)輸入,竊取用戶(hù)輸入的賬號信息并在后臺將竊得的信息發(fā)送到駭番禺網(wǎng)頁(yè)設計客指定的遠程站點(diǎn)“http://count.l*ds.cn/chk/login.asp”上,從而給被感染系統的用戶(hù)造成了不同程度的損失?!熬W(wǎng)銀竊賊”變種ntb的安裝程序在執行完畢后,會(huì )釋放批處理程序“qelivene1.bat”并在后臺調用運行,以此將自身刪除。另外,“網(wǎng)銀竊賊”變種ntb會(huì )在被感染系統注冊表啟廣州做網(wǎng)站公司動(dòng)項中添加鍵值,以此實(shí)現開(kāi)機自啟。 二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶(hù): 1、最好安裝專(zhuān)業(yè)的殺毒軟件進(jìn)行全面網(wǎng)站建設監控并及時(shí)升級病毒代碼庫。建議用戶(hù)將一些主要監控經(jīng)常打開(kāi),如郵件監控、內存監控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶(hù)計算機。 2、請勿隨意打開(kāi)郵件中的附件,尤其是來(lái)歷不明的郵件。企業(yè)級用戶(hù)可在通用的郵件服務(wù)器平臺開(kāi)啟監控系統,在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶(hù)端的安全。 3、企業(yè)級用戶(hù)應及時(shí)升級控制中心,并建議番禺網(wǎng)站建設相關(guān)管理人員在適當時(shí)候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應關(guān)閉共享目錄并為管理員帳戶(hù)設置強口令,不要將管理員口令設置為空或過(guò)于簡(jiǎn)單的密碼。 截至記者發(fā)稿時(shí)止,江民的番禺網(wǎng)站設計病毒庫已更新,并能查殺上述病毒。 |