首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

谨防“暴风蛀虫”病毒利用播放器传播

2008-01-30 09:23 作者: 来源:eNet硅谷动力
  江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.snw“QQ大盗”变种snw和Exploit.RealPlayer.d“暴风蛀虫”变种d值得关注。

  病毒名称:Trojan/PSW.QQPass.snw

  中 文 名:“QQ大盗”变种snw

  病毒长度:22077字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.snw“QQ大盗”变种snw是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“QQ大盗”变种snw运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,降低被感染计算机上聊天工具QQ的安全性。盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在被感染计算机后台将窃取到的用户资料发送到骇客指定的远程服务器站点上或邮箱里。在后台秘密连接骇客指定站点,获取其它恶意程序的下载地址列表,在被感染计算机上下载并全部调用执行,严重威胁用户计算机上私密信息安全。

  病毒名称:Exploit.BaoFeng.d

  中 文 名:“暴风蛀虫”变种d

  病毒长度:5732字节

  病毒类型:脚本病毒

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.RealPlayer.d“暴风蛀虫”变种d是一个专门利用“暴风影音媒体播放器”溢出漏洞传播其它病毒的网页脚本病毒,采用javascript脚本语言编写,并且经过加密处理。“暴风蛀虫”变种d一般内嵌在正常网页中,如果用户计算机没有及时升级修补“暴风影音媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“暴风蛀虫”变种d的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

   1、请立即升级杀毒软件,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

   2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

   3、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。

   4、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

【责任编辑 丁宏波】

关键词: 病毒, 播放器, 传播,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号