华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。
在本期的病毒播报中,盗取隐私信息的木马比较活跃。首先我们来看一下本期播报的病毒木马简介:
“Delphi梦魇”:此毒为一个针对Delphi程序员的病毒,它专门感染Delphi程序员的电脑,一旦成功,程序员今后写出的任何程序,都将带有该毒。
“网游吸血鬼OC”:此毒为一款网游盗号木马。它通过下载器下载的方式传播,最近的感染量较高。
“QQ大盗”变种wxk:该木马会下载“酷我音乐盒”、“PPS 奥运视频直播版”、“糖果浏览器”、“播霸播放器”、“中易浏览器1166特制版”、“UUSee网络电视2008”等软件并强制安装在用户的系统中。
“Trojan/PSW.Delf”变种drx:它是一个专门盗取“问道 Online”网络游戏会员账号的木马程序,利用消息钩子、鼠标钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,给游戏玩家造成了不同程度的损失。
“浏览器间谍”:该木马潜伏到计算机上后,会密切监视用户的上网行为,对用户上网行为进行记录,并伺机将数据发送到远程主机,造成用户隐私泄露。
在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:
金山:
“Delphi梦魇”(Win32.Induc.a.820224),此毒为一个针对Delphi程序员的病毒,它专门感染Delphi程序员的电脑,一旦成功,程序员今后写出的任何程序,都将带有该毒。此毒目前没有明显的破坏行为,只是单纯感染,但由于影响面积大,不排除被第三方病毒作者修改利用的可能。
“网游吸血鬼OC”(win32.troj.onlinegamest.oc.53400),此毒为一款网游盗号木马。它通过下载器下载的方式传播,最近的感染量较高。
一、
病毒英文名:
Win32.Induc.a.820224
Win32.Induc.b.820224
win32.induc.c.820224
病毒中文名:Delphi梦魇
日均感染电脑量:649010
威胁级别:★★★
入侵方式:感染编译环境及程序
”Delphi梦魇”(Win32.Induc.a.820224、Win32.Induc.b.820224、win32.induc.c.820224)被查获的单日感染量开始出现了下降趋势,昨日国内有超过64万台电脑被评估为”Delphi梦魇”的受感染量者,较前天的数量下降了20万。这也许标志着”Delphi梦魇”的带来的威胁正在逐渐下降。不过金山毒霸依然继续关注该毒,防止可能出现的恶意变种。
当随着被感染文件进入电脑系统,”Delphi梦魇”就会检验系统中是否有Delphi环境。如果找到dephi,就将恶意代码插入Delphi的SysConst.pas文件,这个文件编译的时候,会生成SysConst.dcu,而这个文件会被添加到每个新的dephi工程中。于是,Delphi程序员们所编写的程序就全部带毒了。
通过金山毒霸云安全系统的监测,我们已经发现众多知名软件厂商的产品受到感染,另外还有大量的网游私服登录器、游戏插件等受到感染。该毒目前尚无明显的破坏行为,但很难说它的变种是否会具有破坏能力。
金山毒霸已经出台了针对”Delphi梦魇”的解决方案,用户只需使用金山毒霸2009并升级到最新版本,然后全盘扫描,即可清除该毒和修复已被它感染的delphi程序,对于未加壳的delphi程序,毒霸可完美修复。非毒霸用户,可通过下载运行金山安全实验室免费援助的”Delphi梦魇专杀”获得同样的安全保护。
专杀下载地址 http://cu003.www.duba.net/duba/tools/dubatools/usb/fixdelphi.exe
二、
病毒英文名:win32.troj.onlinegamest.oc.53400
9 7 3 1 2 3 4 4 8 :