北京信息安全测评中心、金山毒霸联合发布2006年7月13日热门病毒。今日提醒用户特别注意以下病毒:“魔兽大盗变种fn”(Troj.PswGame.fn)和“Bancos变种ha”(Troj.Bancos.ha)。
“魔兽大盗变种fn”(Troj.PswGame.fn)木马病毒,盗取网游“魔兽世界”的帐号和密码,并将盗取的帐号和密码通过邮件发送出去。
“Bancos变种ha”(Troj.Bancos.ha)木马病毒,运行该病毒会弹出一个标题为:FINDERROR,内容为:CompativeWindowsNTServer的错误对话框。
另据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“刘麻子变种FD(Trojan.PSW.Liumazi.fd)”和“代理木马变种ADW(Trojan.PSW.Agent.adw)”病毒。
这两个病毒被黑客植入在“雪花啤酒爱好者俱乐部”网站之上,其它用户登陆这个网站就可能被病毒感染。由于该网站在新浪、搜狐等多个网站均有广告投放,当用户点击新浪、搜狐网站上的文字链广告后,会被引向雪花啤酒的官方网站的广告页面,继而被上述病毒感染。目前,该网站上的病毒链接已经清除。
?金山、瑞星今日热门病毒播报
金山本日热门病毒:
“魔兽大盗变种fn”(Troj.PswGame.fn)
病毒特征:这是一个盗取网游“魔兽世界”帐号和密码的木马病毒。
发作症状:该病毒在目标系统中生成病毒文件:c:\$temp$,并添加特定键值到启动项。该病毒会自动查找“魔兽世界”的窗口,记录其帐号和密码,并通过邮件发送到指定邮箱。
“Bancos变种ha”(Troj.Bancos.ha)
病毒特征:这是一个具有下载和发Email功能的木马病毒。
发作症状:该病毒在系统中生成以下病毒文件:%SystemRoot%\softpacke.exe、ieupdate.dat,并添加到注册表启动项目。运行该病毒会弹出一个标题为:FINDERROR,内容为:CompativeWindowsNTServer的错误对话框;该病毒会打开并监听一UDP端口,并通过指定地址下载病毒文件和访问特定病毒网址。
瑞星本日热门病毒:
“刘麻子变种FD(Trojan.PSW.Liumazi.fd)”病毒:警惕程度★★★☆,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
这是一个盗取QQ密码的木马病毒,会修改注册表实现随系统启动自动运行。它会盗取用户的QQ号码和密码,并通过黑客指定的网站提交,给用户带来损失。
“代理木马变种ADW(Trojan.PSW.Agent.adw)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Delphi编写,运行后会在后台窃取网络游戏玩家的服务器、角色、装备、IP地址等信息,并发送给黑客,从而给游戏玩家带来损失。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。