金山毒霸反病毒专家李铁军表示,“间谍感染虫” 病毒可记录用户电脑系统的配置信息以及用户操作电脑和上网的习惯,而后将这些信息发送给病毒作者指定的黑客地址。在节假日网购行为频繁的情况下,用户极有可能蒙受经济损失。
李铁军分析指出,该病毒最狡猾之处在于,感染文件之前,会先记录文件的日期信息,当感染成功后再恢复原信息,以此避免被用户发现。此外病毒的感染能力很强,可从D盘向Z盘开始搜索EXE文件并感染。病毒搜索文件夹的深度达到10层,按照这个深度,用户的绝大部分文件都会遭受感染。
据了解,本周内广大电脑用户除了需要警惕“间谍感染虫24576”(Win32.Troj.Rayra.a.24576)之外,还需要特别警惕“奔跑炸弹119808”(Win32.Hack.VanBot.wv.119808)与“NS远程控制木马31744”(Win32.Troj.EdpckdownT.ai.31744) 两大病毒。前者是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制;后者是一个木马程序,它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。
根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级金山毒霸到2008年12月22日的病毒库即可查以上病毒。
临近年底,正是病毒木马的高发期,每年都有大量网民因此感染上计算机病毒,严重的可导致重要数据丢失、操作系统受损等。金山毒霸反病毒专家建议,用户可登录http://www.duba.net免费下载具有“云安全”体系的金山毒霸2009,及时升级病毒库,防止病毒入侵。 点击下载金山