天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“黑暗卧底”木马

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,盗号类木马比较多,用户需要防止各种游戏帐号被盗。首先我们来看一下本期播报的病毒木马简介:

  “无名者后门程序”:这是一个远程后门程序。该毒运行时基本没有症状,能在后台悄悄连接黑客服务器,帮助黑客控制用户电脑。

  “网游帐号吞吃兽”:这是一个针对多款流行网游的盗号木马。它会盗取魔兽世界等著名游戏的账号密码信息,然后发送到病毒作者指定的地址。

  “AV杀手”变种bva:该木马感染用户计算机后,关闭安全软件的自保护功能,同时终止大量安全软件、系统工具、应用程序的进程,关闭相关的系统服务等,并下载网络游戏盗号木马、远程控制木马或恶意广告程序(流氓软件)等。

  “玛格尼亚”变种trd:它是一个专门盗取“诸侯 Online”网络游戏会员账号的木马程序,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

  “黑暗卧底”木马:该木马传播恶意程序的能力很强,如果一台计算机感染了此木马,很有可能造成整个局域网计算机全体遭殃,其危害性很强。

  在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “无名者后门程序”(win32.virinstaller.unknown.170695),这是一个远程后门程序。该毒运行时基本没有症状,能在后台悄悄连接黑客服务器,帮助黑客控制用户电脑。

  “网游帐号吞吃兽”(win32.troj.onlinegamest.oc.53400),这是一个针对多款流行网游的盗号木马。它会盗取魔兽世界等著名游戏的账号密码信息,然后发送到病毒作者指定的地址。

  一、

  病毒英文名:win32.virinstaller.unknown.170695

  病毒中文名:无名者后门程序

  日均感染电脑量:145870

  威胁级别:★★

  入侵方式:网马下载

  此毒是近来开始流行的一个远程后门程序,该毒进入系统后就开启一些敏感端口,连接远程服务器,帮助黑客控制用户电脑,使得用户电脑沦为”肉鸡”。

  在金山毒霸反病毒工程师对该毒进行测试的过程中,该程序运行时没有什么明显的症状,但如果黑客连接到了中毒机器上进行造作,部分机器会出现系统速度变慢、或鼠标不听指挥的情况。

  该毒主要是通过捆绑其它程序或者下载器下载的办法进入系统。

  二、

  病毒英文名:win32.troj.onlinegamest.oc.53400

  病毒中文名:网游帐号吞吃兽

  日均感染电脑量:202560

  威胁级别:★★

  入侵方式:网马下载 捆绑程序

  ”网游帐号吞吃兽”背后的病毒团伙再次开始推广该毒,他们通过增加挂马网站来提高了该毒的感染量。

  该毒依靠挂马下载器和捆绑于其它文件的下载器的帮助,入侵用户电脑,可盗窃包括魔兽世界在内的一些流行网游的游戏账号,然后将其发送到病毒作者指定的地址,随后很快就会被职业的洗号者将游戏账号中可自由交易的物品全部盗走,用户及时找回账号,能得到的也只剩一个”一丝不挂”的游戏角色。

  如发现系统中有此毒无法彻底删除,很可能是有未知下载器不断将该毒下载到电脑中,可下载运行金山安全实验室的”金山急救箱”,将下载器灭活,同时运行清理专家的漏洞检查功能,查看是否有安全漏洞需要更新。

  ”金山急救箱”下载地址 http://labs.duba.net/jjx.shtml

  来自金山毒霸反病毒工程师的几点安全建议

  1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户9 7 3 1 2 3 4 5 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行