今日提醒您注意:在今天的病毒中“砸波”變種kxt和“密匪”變種iu值得關(guān)注。
一、今日高危病毒簡(jiǎn)介及中毒現(xiàn)象描述:
TrojanSpy.Zbot.kxt“砸波”變種kxt是“砸波”家族中的最新成員之一,采用高級(jí)語(yǔ)言編寫?!霸也ā弊兎Nkxt運(yùn)行后,會(huì)自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“sdra4.exe”。其會(huì)將惡意代碼插入到“winlogon.exe”等進(jìn)程中隱秘運(yùn)行,以此隱藏自我,防止被輕易地查殺?!霸也ā弊兎Nkxt屬于反向連接的木馬程序,其會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn)“77.221.*.102”,獲取客戶端的IP地址,然后偵聽駭客的指令,從而達(dá)到被駭客遠(yuǎn)程控制的目的。其會(huì)監(jiān)視被感染系統(tǒng)用戶的鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等,還可以竊取、修改或刪除用戶計(jì)算機(jī)中存儲(chǔ)的機(jī)密信息,從而對(duì)用戶的信息安全、個(gè)人隱私甚至是商業(yè)機(jī)密構(gòu)成番禺做網(wǎng)站公司嚴(yán)重的威脅。感染了“砸波”變種kxt的系統(tǒng)還會(huì)成為駭客的傀儡主機(jī),利用這些傀儡主機(jī)駭客可對(duì)指定站點(diǎn)發(fā)起DDoS攻擊、洪水攻擊等,從而對(duì)互聯(lián)網(wǎng)構(gòu)成了更加嚴(yán)重的威脅。
Trojan/PSW.Frethoq.iu“密匪”變種iu是“密匪”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫。“密匪”變種iu運(yùn)行后,會(huì)將被感染系統(tǒng)“%SystemRoot%system32”文件夾下的“ksuser.dll”重新命名為“aksuser.dll”,之后會(huì)在“%SystemRoot%system32”文件夾下釋放假冒系統(tǒng)文件的惡意程序“ksuser.dll”,不僅實(shí)現(xiàn)了自身的隱藏,同時(shí)實(shí)現(xiàn)了隱密的自啟動(dòng)?!懊芊恕弊兎Niu是一個(gè)專門盜取“夢(mèng)幻西游Online”網(wǎng)絡(luò)游戲會(huì)員賬號(hào)的木馬程序,其會(huì)在被感染計(jì)算機(jī)的后臺(tái)秘密監(jiān)視用戶系統(tǒng)中運(yùn)行的所有應(yīng)用程序的窗口標(biāo)題。一旦發(fā)現(xiàn)指定的程序啟動(dòng),便會(huì)利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、游戲密碼、所在區(qū)服、角色等級(jí)、金錢數(shù)量、倉(cāng)庫(kù)密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、裝備、物品、金錢等丟失,給游戲玩家造成了不同程度的損失。
二、針對(duì)以上病毒,比特網(wǎng)安全頻道建議廣大用戶:
1、最好安裝專業(yè)的殺毒軟件進(jìn)行全面監(jiān)番禺網(wǎng)頁(yè)設(shè)計(jì)控并及時(shí)升級(jí)病毒代碼庫(kù)。建議用戶將一些主要監(jiān)控經(jīng)常打開,如郵件監(jiān)控、內(nèi)存監(jiān)控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計(jì)算機(jī)。
2、請(qǐng)勿隨意打開郵件中的附件,尤其是來(lái)歷不明的郵件。企業(yè)級(jí)用戶可在網(wǎng)站建設(shè)通用的郵件服務(wù)器平臺(tái)開啟監(jiān)控系統(tǒng),在郵件網(wǎng)關(guān)處攔截病毒,確保郵件客戶端的安全。
3、企業(yè)級(jí)用戶應(yīng)及時(shí)升級(jí)控制中心,并建議相番禺網(wǎng)站設(shè)計(jì)關(guān)管理人員在適當(dāng)時(shí)候進(jìn)行全網(wǎng)查殺病毒。另外為保證企業(yè)信息安全,應(yīng)關(guān)閉共享目錄并為管理員帳戶設(shè)置強(qiáng)口令,不要將管理員口令設(shè)置為空或過(guò)于簡(jiǎn)單的密碼。
截至記者發(fā)稿時(shí)止,江民的病毒庫(kù)已更新,并能查殺上述病毒。