今日提醒您注意:在今天的病毒中“代理木马”变种dpd和“通犯”变种hgc值得关注。
一、今日高危病毒简介及中毒现象描述:
Trojan/PSW.Magania.apkq“玛格尼亚”变种apkq是“玛格尼亚”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理,是一个专门盗取网络游戏帐号的木马程序。其会在被感染计算机的“%SystemRoot%system32”目录下释放恶意DLL组件“xcvaver0.dll”,然后将其插入到“explorer.exe”中隐秘运行。释放完成后,原病毒程序会将自身删除,以此消除痕迹。在被感染系统的后台秘密监视用户运行的所有应用番禺做网站公司程序的窗口标题,然后利用键盘钩子、内存截取或封包番禺网站设计截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃得的信息发送到骇客指定的远程站点上,致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“玛格尼亚”变种apkq会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。
TrojanDownloader.Geral.bvj“变异体”变种bvj是“变异体”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“变异体”变种bvj运行后,会连接骇客指定的站点“http://boom.come*1912.com”并读取“host.txt”。删除被感染计算机“%SystemRoot%system32driversetc”文件夹下的“hosts”文件,然后将“host.txt”中的内容写入到新创建的“hosts”文件中,以此达到屏蔽指定站点的目的。“变异体”变种bvj运行时,会在被感染系统的后台连接骇客指定的远程站点“121.12.*.171”,下载恶意程序“OneG5839078.exe”并自动调用运行。其所下载的恶意程序可能为番禺网页设计网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“变异体”变种bvj会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。
二、针对以上病毒,比特网安全频道建议广大用户:
1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程网站建设序或代码等攻击用户计算机。
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管番禺网站设计理员口令设置为空或过于简单的密码。
截至记者发稿时止,江民的病毒库已更新,并能查杀上述病毒。