科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道6日病毒预报 流氓软件反弹恶意广告屡禁不止

6日病毒预报 流氓软件反弹恶意广告屡禁不止

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

今日提醒您注意:在今天的病毒中Trojan/PSW.Maran.cb“蚂案贼”变种cb、TrojanClicker.Costrat.l“鼠星”变种l、“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)和“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)值得关注。

作者:论坛整理 来源:zdnet网络安全 2008年4月23日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

51CTO安全频道今日提醒您注意:在今天的病毒中Trojan/PSW.Maran.cb“蚂案贼”变种cb、TrojanClicker.Costrat.l“鼠星”变种l、“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)和“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)值得关注。

"蚂案贼"变种是一个木马病毒,专门窃取网络游戏“仙境传说”的用户名和密码,自动修改注册表,开机自启,终止某些与安全程序相关的进程,记录键击,并将玩家密码发送到黑客指定的邮箱。

“鼠星”变种是一个木马点击器,把感染的计算机作为一个隐藏的代理服务器,利用ROOTKIT技术隐藏自我,发送垃圾邮件。

“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)是一个篡改用户IE主页的风险程序。

“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)是一个会强行安装在用户系统里的广告程序。

“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)    威胁级别:★

该恶意程序是一个流氓软件,它会强行地粘附在用户的电脑系统中,并不提供卸载。同时修改IE主页,并不断地弹出广告,造成电脑系统混乱,系统运行速度减慢,甚至可能计算机会出现死机的现象。

该恶意程序运行后,会把IE主页修改为h**p://www.5i*.com。添加和删除多个启动项,实现随开机自动启动。并安装驱动服务,使其难以被用户手动清除。此外,它还会在电脑的IE浏览器上增加一个工具条。

“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)    威胁级别:★

该恶意程序是一个安装包,它会强制安装在用户的电脑系统中,并不提供卸载。并在用户使用IE过程中,不断地弹出CNNIC广告。由于电脑资源被占用,可能会导致计算机性能下降,操作混乱等现象。

该恶意程序运行后,会修改注册表,实现随开机自动启动。并安装驱动服务,使其难以被用户手动清除。此外,CNNIC广告会不停地弹出,给用户电脑的正常操作造成困扰。

病毒名称:Trojan/PSW.Maran.cb

中 文 名:“蚂案贼”变种cb 

病毒长度:64000字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Maran.cb“蚂案贼”变种cb是一个盗取网络游戏“仙境传说”用户密码的木马。“蚂案贼”变种cb运行后,自我复制到Windows目录下,并在系统目录下释放文件rodll.dll。修改注册表,实现开机自启。关闭某些与安全相关的窗口,终止某些与安全相关的进程。在已开启的窗口搜索与“仙境传说”相关的字符串,一经发现便开始记录键击,盗取网络游戏“仙境传说”玩家密码,并将玩家密码发送到黑客指定的邮箱里。

病毒名称:TrojanClicker.Costrat.l

中 文 名:“鼠星”变种l 

病毒长度:可变

病毒类型:木马点击器

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanClicker.Costrat.l“鼠星”变种l是一个把被感染的计算机作为一个隐藏的代理服务器的木马点击器。“鼠星”变种l运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。

针对以上病毒,51CTO安全频道建议广大电脑用户:

请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。

1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。

4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。

5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章