今日提醒您注意:在今天的病毒中變異體”變種bwh和“視頻寶寶”變種yif值得關(guān)注。
一、今日高危病毒簡(jiǎn)介及中毒現象描述:
TrojanDownloader.Geral.bwh“變異體”變種bwh是“變異體”家族中的最新成員之一,采用高級語(yǔ)言編寫(xiě),經(jīng)過(guò)加殼保護處理?!白儺愺w”變種bwh運行后,會(huì )首先復制自身到“%SystemRoot%system32”文件夾下,重新命名為“kav.exe”。在“%SystemRoot%system32”文件夾下釋放“jxgamepacik.pak”,在“%programfiles%KAV”文件夾下釋放“TvPlus.dll”,還會(huì )在相同文件夾和“%SystemRoot%system32drivers”文件夾下分別釋放惡廣州做網(wǎng)站公司意驅動(dòng)程序“TvPlus.sys”和“pcidump.sys”。釋放完成后,原病毒程序會(huì )將自身刪除,以此消除痕跡。后臺遍歷當前系統中運行的所有進(jìn)程,如果發(fā)現某些指定的安全軟件存在,“變異體”變種bwh會(huì )嘗試將其強行關(guān)閉,從而達到番禺網(wǎng)站設計自我保護的目的?!白儺愺w”變種bwh運行時(shí),會(huì )在被感染系統的后臺連接駭客指定的遠程站點(diǎn)“121.14.*.198”,獲取惡意程序下載列表,然后下載指定的惡意程序并自動(dòng)調用運行。其所下載的惡意程序可能為網(wǎng)絡(luò )游戲盜號木馬、遠程控制后門(mén)或惡意廣告程序(流氓軟件)等,致使用戶(hù)面臨更多的威脅。另外,“變異體”變種bwh會(huì )通過(guò)在被感染系統注冊表啟動(dòng)項中添加鍵值的方式實(shí)現開(kāi)機自啟。
TrojanDownloader.VB.yif“視頻寶寶”變種yif是“視頻寶寶”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫(xiě)?!耙曨l寶寶”變種yif運行時(shí),會(huì )在被感染系統的后臺連接駭客指定的番禺做網(wǎng)站公司遠程站點(diǎn)“down0.x*9.com”,獲取惡意程序下載列表,然后下載指定的惡意程序“CN70554.exe”、“ctf1401.exe”、“KD30194.exe”等到“%programfiles%Common Files”文件夾下并自動(dòng)調用運行。其所下載的惡意程序可能為網(wǎng)絡(luò )游戲盜號木馬、遠程控制后門(mén)或惡意廣告程序(流氓軟件)等,致使用戶(hù)面臨更多的威脅?!耙曨l寶寶”變種yif在運行時(shí)會(huì )占用大番禺網(wǎng)頁(yè)設計量的系統資源,從而降低了系統性能,導致被感染系統出現頻繁死機的現象。另外,“視頻寶寶”變種yif會(huì )在被感染系統注冊表啟動(dòng)項中添加鍵值,以此實(shí)現開(kāi)機自動(dòng)運行。
二、針對以上病毒,比特網(wǎng)安全頻道建議廣大用戶(hù):
1、最好安裝專(zhuān)業(yè)的殺毒軟件進(jìn)行全面監控并及時(shí)升級病毒代碼庫。建議用戶(hù)將一些主要監控經(jīng)常打開(kāi),如郵件監控、內存監控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶(hù)計算機。
2、請勿隨意打開(kāi)郵件中的附件,尤其是網(wǎng)站建設來(lái)歷不明的郵件。企業(yè)級用戶(hù)可在通用的郵件服務(wù)器平臺開(kāi)啟監控系統,在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶(hù)端的安全。
3、企業(yè)級用戶(hù)應及時(shí)番禺做網(wǎng)站公司升級控制中心,并建議相關(guān)管理人員在適當時(shí)候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應關(guān)閉共享目錄并為管理員帳戶(hù)設置強口令,不要將管理員口令設置為空或過(guò)于簡(jiǎn)單的密碼。
截至記者發(fā)稿時(shí)止,江民的病毒庫已更新,并能查殺上述病毒。