华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:
金山:
“脚本下载器CY”(js.downloader.cy.1808),此毒为一个恶意脚本文件。它含有多款系统安全漏洞的利用代码,黑客将其嵌入网页,一旦遇到存在这些漏洞的电脑前来访问,就会对这些电脑进行攻击,下载大量的盗号木马到其中运行。
“非法插件安装器”(win32.troj.addownload.ef.26184),这是一个流氓软件下载器。它会下载一款浏览器插件,悄悄安装到用户电脑中。
一、
病毒英文名:js.downloader.cy.1808
病毒中文名:脚本下载器CY
日均感染电脑量:287120
威胁级别:★★
入侵方式:网马下载 触发漏洞下载
脚本下载器js.downloader.cy.1808昨日开始爆发,单日感染量迅速增加到28万台次。造成这种情况的直接原因是黑客加大了推广该毒的力度,他们在一些访问量较高的网站中植入了此毒,伺机攻击前去访问的电脑。
js.downloader.cy.1808中含有多款系统安全漏洞的利用代码,如果来访电脑刚好存在这些漏洞,那它就能在这些电脑上自动运行起来,下载多款经过免杀处理的普通下载器,再由它们下载更多的盗号木马。
如果您的毒霸频繁报告发现此毒,说明系统中可能存在安全漏洞,可利用清理专家清空系统临时目录后安装“金山网盾”,堵住漏洞。
二、
病毒英文名:win32.troj.addownload.ef.26184
病毒中文名:非法插件安装器
日均感染电脑量:199220
威胁级别:★★
入侵方式:网马下载 捆绑程序
在前天被毒霸曝光过后,“非法插件安装器”(win32.troj.addownload.ef.26184)的单日感染量出现了明显回落,由22号的25万台次降低至19万台次,但依然需要留意。
“非法插件安装器”(win32.troj.addownload.ef.26184)是一个专门帮助流氓软件进入用户电脑安装的下载器。它借助一些脚本木马的帮助,或者捆绑于其它程序,入侵用户电脑。
一旦入侵成功,就会下载一个文件名为kxsosetup.exe的浏览器插件,并将其强行安装到用户电脑中。如果这个过程成功完成,那么这个浏览器插件就会不时的弹出些广告窗口,十分烦人。
如果发现电脑中混入了这种讨厌的插件,使用金山清理专家的“恶意软件查杀”功能即可将其清除。如果遭遇特别顽固的变种,那么也可以借助清理专家“安全百宝箱”中的“文件粉碎机”功能将其粉碎。
来自金山毒霸反病毒工程师的几点安全建议
1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。
2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病毒就可以找到突破防御的缝隙。因此,请尽可能使用正版软件,以获得及时的升级服务。
3.良好的上网习惯不可忽视。目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,这样才能切断病毒感染的途径,不给病毒以可乘之机。
4.警惕网络诈骗,切记“天上不可能掉馅饼”。杀毒软件可以为您拦截恶意程序的攻击,而至于基于社会工程学的诈骗,很多时候仍依赖于您自己的意志是否坚定。绝大多数网络诈骗都是利用受害者的贪便宜心理,比如QQ中大奖、网站抽大奖等。
金山毒霸反病毒应急中心及时进行了9
7
3
1
2
3
4
8
: