| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
周六须当心木马病毒挟持被感染的计算机
周六须当心木马病毒挟持被感染的计算机
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-15 16:02:14
【编者按】
  周六须当心木马病毒挟持被感染的计算机,使其成为黑客转发垃圾邮件的隐藏代理服务器。网上浏览、查看邮件前需要开启系统监控或木马一扫光等监控,防止病毒入侵电脑,拦截木马向外发送机密信息。
  周六须当心木马病毒挟持被感染的计算机,使其成为黑客转发垃圾邮件的隐藏代理服务器。网上浏览、查看邮件前需要开启系统监控或木马一扫光等监控,防止病毒入侵电脑,拦截木马向外发送机密信息。

  中 文 名:“代理木马”变种bdq

  病毒长度:可变

  病毒类型:木马下载器

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP

  TrojanDownloader.Agent.bdq“代理木马”变种bdq是一个利用被感染的计算机转发垃圾邮件的木马下载器。“代理木马”变种bdq运行后,在系统目录下创建病毒文件。修改注册表,创建服务,实现开机自启。利用API函数隐藏自我,防止被查杀。开启指定的TCP端口,连接指定站点,下载特定文件,利用被感染计算机转发垃圾邮件。修改hosts文件,阻止用户对一些常见安全网站的访问。另外,“代理木马”变种bdq还可以自升级。

  病毒名称:TrojanSpy.Qukart.an

  中 文 名:“库卡特”变种an

  病毒长度:67616字节

  病毒类型:间谍类木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Qukart.an“库卡特”变种an是一个盗取用户计算机上机密信息的间谍类木马。“库卡特”变种an运行后,在系统目录下创建病毒文件,后缀是.exe和.dll。在临时文件夹下创建病毒副本,并用IE浏览器打开它。修改注册表,实现开机自启。降低IE浏览器的安全设置。开启任意的TCP端口,未经授权访问用户计算机,把被感染的计算机变成隐藏的代理服务器。记录键击,盗取用户计算机上输入的密码等机密信息,并将盗取的机密信息发送到黑客指定站点。另外,“库卡特”变种an还利用rootkit隐藏自我,防止被查杀。

  针对以上病毒,专家建议:

  1、用户应该及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑。

  2、请及时升级杀毒软件病毒库,开启杀毒软件的各项监控。

  3、请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。

  4、当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀毒软件进行扫描。
  

【责任编辑 林洪技】

新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    没有相关新闻

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览