黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 病毒公告 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
[推荐]QQ大盗、下载者两变种木马现身
      ★★★★★

QQ大盗、下载者两变种木马现身

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-4-10 9:08:45
北京信息安全测评中心、金山毒霸联合发布2007年4月9日的热门病毒。

  今日提醒用户特别注意以下病毒:“QQ大盗”变种AA(Win32.Troj.QQPass.aa)和“下载者”变种DS(Win32.Troj.Downloader.ds)。

  “QQ大盗”变种AA(Win32.Troj.QQPass.aa)是一个盗取QQ帐号的木马病毒。

  “下载者”变种DS(Win32.Troj.Downloader.ds)是一个通过网络自动下载其他流氓软件的木马病毒。

  一、“QQ大盗”变种AA(Win32.Troj.QQPass.aa)威胁级别:★

  该病毒更之前的“QQ大盗”病毒相比,更具杀伤力,它不但会搜寻QQ的登录窗口,记录用户键盘和鼠标,并将窃取的有效信息发送给木马种植者,而且终止大量安全软件的保护进程和禁止用户访问多个安全网站,使其可以逃避追捕,造成用户的网络私人财产的损失。

  该病毒运行后,会释放conime.exe和fubcwj.exe病毒文件。在每个系统盘下生成autorun.inf和OSO.exe病毒文件,使其可以自动被用户激活。此外,它还会终止PFW.exe, Kav.exe和KVOL.exe等大量的安全软件的进程。

  二、“下载者”变种DS(Win32.Troj.Downloader.ds)威胁级别:★

  当受感染的电脑上的IE可用时,该病毒会立即连接到特定的站点,下载并运行多个流氓软件。被下载的流氓软件会捆绑安装在电脑系统里,并不提供卸载,有可能会篡改电脑IE主页,不断弹出广告窗口。造成用户的电脑系统的混乱,系统资源被占用,甚至死机等现象。

  该病毒运行后,会主动连接到h**p://setup1.tqzn.***/barbindsoft/barsetup.exe等多个站点,下载并运行多个流氓软件。

  金山反病毒工程师建议:

  1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。。

  2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年4月9日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886