扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
金山毒霸反病毒专家李铁军表示,“网银黑客盗号器61440”是一个黑客盗号程序,与以往的网银盗号木马不同,该病毒在对抗安全软件方面下了些工夫,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,替换后,用户获知系统异常的机会将被降低,从而让病毒能够躲避查杀。
李铁军分析指出,病毒进入系统后,可释放出四个病毒文件,然后修改注册表,实现开机自启动,并记录下用户通过IE浏览器上网时输入的类似银行账号和密码的数据,然后悄悄连接病毒作者指定的地址,将记录到的数据发送出去,导致用户网银账号丢失。
据了解,本周内广大电脑用户除了需要警惕“网银黑客盗号器61440”之外,还需要特别警惕“还原卡破坏者73728”与“劫持者下载器397312”病毒,两者都是木马下载者程序。
根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月7日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。