• 谨防"砸波"和"键盘终结者"木马病毒 java程序员


     

    江民今日提醒您注意:在今天的病毒中TrojanSpy.Zbot.ab“砸波”变种ab和TrojanSpy.KeyLogger.hg“键盘终结者”变种hg值得关注。

    病毒名称:TrojanSpy.Zbot.ab
    中 文 名:“砸波”变种ab
    病毒长度:49664字节
    病毒类型:间谍类木马
    危险级别:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanSpy.Zbot.ab“砸波”变种ab是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“砸波”变种ab运行后,在“%SystemRoot%system32”目录下创建木马文件“ntos.exe”,并在“%SystemRoot%system32wsnpoem”目录下释放病毒文件“audio.dll”。修改注册表,实现木马开机自动运行。将病毒代码注入到除“CSRSS.EXE”以外的所有进程中调用运行,隐藏自身,躲避安全软件的查杀。采用Rootkit技术挂钩系统函数,隐藏病毒文件,保护病毒文件不被复制、删除。破坏数款防火墙程序,极大地降低了被感染计算机上的安全性。在后台秘密监视被感染计算机系统的网络通信内容,窃取其中的私密信息并发送给骇客,给用户的计算机安全和个人隐私造成威胁。另外,“砸波”变种ab还能从骇客指定的服务器地址下载有效的邮件地址列表,利用自带的SMTP引擎群发垃圾邮件。

    病毒名称:TrojanSpy.KeyLogger.hg
    中 文 名:“键盘终结者”变种hg
    病毒长度:77824字节
    病毒类型:间谍类木马
    危害等级:★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanSpy.KeyLogger.hg“键盘终结者”变种hg是“键盘终结者”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“键盘终结者”变种hg运行后,自我复制到被感染计算机系统的“%SystemRoot%system32”目录下,重命名为“capture.exe”。将自身添加为启动项,实现木马开机自动运行。在被感染计算机后台秘密监视用户的键盘和鼠标操作,记录窗口标题、用户的键盘输入等内容(可能会窃取包括:QQ账号和密码、网游账号和密码、QQ聊天记录、运行的程序名、浏览过的网页标题、打开的视频等),将这些内容保存到指定的文件中,利用自带的SMTP引擎将窃取到的机密信息发送骇客指定的邮箱里,严重威胁到用户的隐私安全,并可能造成用户机密信息的泄露,给用户带来不同程度的损失。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

        1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
        2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
        3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
        4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
        5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身正常的运行,更好地保护用户计算机的安全。 
        6、江民杀毒软件“垃圾邮件识别”功能可以智能过滤病毒垃圾邮件、广告垃圾邮件,使用户远离垃圾邮件的烦恼。
        7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
        8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

  • 相关阅读:
    windows下忘记mysql超级管理员rootpassword的解决的方法
    LeetCode226 InvertBinaryTree Java题解
    PHP利用GD库绘图和生成验证码图片
    自己动手开发IOC容器
    智能提示(一) Solr (suggest)
    Linux系统字符集乱码问题
    Linux
    [Material Design] 教你做一个Material风格、动画的button(MaterialButton)
    codeforces#FF(div2) D DZY Loves Modification
    鼠标滚轮实现图片的缩放-------Day79
  • 原文地址:https://www.cnblogs.com/java20130725/p/3215910.html
Copyright © 2020-2023  润新知