华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。
在本期的病毒播报中,木马下载器比较活跃,用户需要注意自己的各种帐号安全。首先我们来看一下本期播报中相关病毒木马的简介:
“小广告下载器”:该毒为一款能修改IE浏览器默认主页的流氓程序,它同时也具备下载器的功能,会下载一些别的恶意程序到电脑中运行。
“文件夹模仿者”:该毒为一款利用U盘传播的广告程序。它能用自己的文件替换掉磁盘中的文件夹图标,强迫用户点击,而真实的文件夹会被隐藏起来。
“玛格尼亚”变种vbt:该木马会盗取“惊天动地 Online”、“最终幻想XI Online”、“冒险岛”、“指环王”等网络游戏会员账号,利用鼠标键盘钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息。
“高音C”变种b:该木马下载器会下载大量的盗号木马、远程控制木马、广告程序等,还会通过存储设备进行自我传播。
“庇护神”木马:该木马会协同其他盗号木马和下载器木马共同工作,为他们充当保护盾,目前已知的就包括“注入者木马”、“快播在线寄生虫”、“IMG-WMF漏洞攻击器”等。
在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:
金山:
“小广告下载器”(win32.trojdownloader.agent.151552),该毒为一款能修改IE浏览器默认主页的流氓程序,它同时也具备下载器的功能,会下载一些别的恶意程序到电脑中运行。
“文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),该毒为一款利用U盘传播的广告程序。它能用自己的文件替换掉磁盘中的文件夹图标,强迫用户点击,而真实的文件夹会被隐藏起来。
一、
病毒英文名:win32.trojdownloader.agent.151552
病毒中文名:小广告下载器
日均感染电脑量:327530
威胁级别:★★
入侵方式:捆绑程序、网马下载
“小广告下载器”(win32.trojdownloader.agent.151552)依然是目前感染量最高的病毒,这样的局面已经持续多日,看来该毒背后的病毒团伙对于推广该毒还是非常上心的。
它在进入系统后,会将IE浏览器的默认主页修改成病毒作者指定的地址,以便在用户每次启动IE时弹出广告。
该毒还加入了下载器功能,可以下载更多的其它木马,因而它带来的潜在影响比其它普通的IE插件更大。病毒作者可以通过修改下载列表,把任何一种病毒木马传输到用户电脑中。
最近以修改IE主页为目的的恶意程序突然增多,反映病毒产业市场出现了变化,金山毒霸反病毒工程师认为很可能广告木马所带来利润率出现增加,从而引得病毒团伙纷纷跟风之作此类木马。
二、
病毒英文名:win32.troj.fakefoldert.yl.1407388
病毒中文名:文件夹模仿者
日均感染电脑量:229340
威胁级别:★★
入侵方式:U盘感染
借助U盘传播的“文件夹模仿者”系列依然在感染量排行榜的前几位徘徊。
它用自己的文件替换系统文件夹的图标,用户如果想浏览自己的文件夹,就必须点击该毒。如此一来,即使用户禁止了U盘自动播放,该毒依然能够实现运行。运行后,此毒会弹出广告窗口,为一些网站刷流量。
另外,由于该毒隐藏了系统中的exe文件和文件夹,用户在使用杀软删除该毒后,会出现找不到自己文件夹的情况,从而认为是杀软误杀了自己的文件。如遇到这种情况,下载运行金山安全实验室免费提供的金山急救箱即可。