天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“Delphi梦魇”病毒及其变种

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  在本期的病毒播报中,“Delphi梦魇”病毒及其变种需要大家注意,同时也要注意各种盗号木马。首先我们来看一下本期播报的病毒木马简介:

  “Delphi梦魇”:此毒为一个针对Delphi程序员的病毒,被它感染的电脑所写出的任何程序,都将带有该毒。此毒感染量在周末出现增长,可能是有较多用户下载了某款基于Delphi、却感染了此毒的软件导致的。

  “文件夹模仿者”:此毒为一款比较老的U盘病毒。它能够利用U盘等移动存储设备传播。同时,采用替换U盘中的文件夹为自己文件的方式,强迫用户点击自己运行。

  “甘哈拇”变种bb:该木马盗取“洛奇 Online”网络游戏会员账号,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

  “Delphi侵蚀者”变种a:该病毒是“Delphi侵蚀者”Windows病毒家族中的最新成员之一,“Delphi侵蚀者”变种a会通过被感染的程序进行扩散传播,运行过被感染程序且装有Delphi开发工具的计算机系统都将被感染。

  “盗号特工”木马变种:该木马主要通过网页挂马或其他木马下载器下载等方式感染用户计算机。通过消息钩子、游戏数据包拦截等方式获取大话西游2等网络游戏的账号密码,还会将用户用ACDSee、图片和传真以及记事本打开的图片或文本文件的内容截取并发送,造成用户信息泄露。

  在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “Delphi梦魇”(Win32.Induc.a.820224),此毒为一个针对Delphi程序员的病毒,被它感染的电脑所写出的任何程序,都将带有该毒。此毒感染量在周末出现增长,可能是有较多用户下载了某款基于Delphi、却感染了此毒的软件导致的。

  “文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),此毒为一款比较老的U盘病毒。它能够利用U盘等移动存储设备传播。同时,采用替换U盘中的文件夹为自己文件的方式,强迫用户点击自己运行。

  一、

  病毒英文名:Win32.Induc.a.820224

  Win32.Induc.b.820224

  Win32.Induc.c.820224

  病毒中文名:Delphi梦魇

  日均感染电脑量:542870

  威胁级别:★★★

  入侵方式:感染编译环境及程序

  在上个周末,”Delphi梦魇”(Win32.Induc.a.820224、Win32.Induc.b.820224、Win32.Induc.c.820224)的感染量出现了增长。由于该毒并不具备在普通电脑上二次感染的能力,因此金山毒霸反病毒工程师认为,这种增长并非由于病毒感染能力出现变化导致的。我们猜测,很有可能是部分用户重新安装了基于Delphi的染毒软件。

  金山毒霸反病毒工程师提醒广大用户,为了您电脑环境的清洁与安全,请不要下载破解版的软件,因为目前网络中大部分的破解版软件,都是使用基于Delphi的破解工具生产出来的,在”Delphi梦魇”尚未从源头上清除干净前,这些软件的安全性无法得到保障。

  金山毒霸已经出台了针对”Delphi梦魇”的解决方案,用户只需使用金山毒霸2009并升级到最新版本,然后全盘扫描,即可清除该毒和修复已被它感染的delphi程序,对于未加壳的delphi程序,毒霸可完美修复。非毒霸用户,可通过下载运行金山安全实验室免费援助的”Delphi梦魇专杀”获得同样的安全保护。

  专杀下载地址 http://cu003.www.duba.net/duba/tools/dubatools/usb/fixdelphi.exe

  二、

  病毒英文名:win32.troj.fakefoldert.yl.1407388

  病毒中文名:文件夹模仿者

9 7 3 1 2 3 4 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行