天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

华军病毒播报:警惕“小广告下载器”

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,木马下载器比较活跃,用户需要注意自己的各种帐号安全。首先我们来看一下本期播报中相关病毒木马的简介:

  “小广告下载器”:该毒为一款能修改IE浏览器默认主页的流氓程序,它同时也具备下载器的功能,会下载一些别的恶意程序到电脑中运行。

  “文件夹模仿者”:该毒为一款利用U盘传播的广告程序。它能用自己的文件替换掉磁盘中的文件夹图标,强迫用户点击,而真实的文件夹会被隐藏起来。

  “玛格尼亚”变种vbt:该木马会盗取“惊天动地 Online”、“最终幻想XI Online”、“冒险岛”、“指环王”等网络游戏会员账号,利用鼠标键盘钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息。

  “高音C”变种b:该木马下载器会下载大量的盗号木马、远程控制木马、广告程序等,还会通过存储设备进行自我传播。

  “庇护神”木马:该木马会协同其他盗号木马和下载器木马共同工作,为他们充当保护盾,目前已知的就包括“注入者木马”、“快播在线寄生虫”、“IMG-WMF漏洞攻击器”等。

  在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  “小广告下载器”(win32.trojdownloader.agent.151552),该毒为一款能修改IE浏览器默认主页的流氓程序,它同时也具备下载器的功能,会下载一些别的恶意程序到电脑中运行。

  “文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),该毒为一款利用U盘传播的广告程序。它能用自己的文件替换掉磁盘中的文件夹图标,强迫用户点击,而真实的文件夹会被隐藏起来。

  一、

  病毒英文名:win32.trojdownloader.agent.151552

  病毒中文名:小广告下载器

  日均感染电脑量:327530

  威胁级别:★★

  入侵方式:捆绑程序、网马下载

  “小广告下载器”(win32.trojdownloader.agent.151552)依然是目前感染量最高的病毒,这样的局面已经持续多日,看来该毒背后的病毒团伙对于推广该毒还是非常上心的。

  它在进入系统后,会将IE浏览器的默认主页修改成病毒作者指定的地址,以便在用户每次启动IE时弹出广告。

  该毒还加入了下载器功能,可以下载更多的其它木马,因而它带来的潜在影响比其它普通的IE插件更大。病毒作者可以通过修改下载列表,把任何一种病毒木马传输到用户电脑中。

  最近以修改IE主页为目的的恶意程序突然增多,反映病毒产业市场出现了变化,金山毒霸反病毒工程师认为很可能广告木马所带来利润率出现增加,从而引得病毒团伙纷纷跟风之作此类木马。

  二、

  病毒英文名:win32.troj.fakefoldert.yl.1407388

  病毒中文名:文件夹模仿者

  日均感染电脑量:229340

  威胁级别:★★

  入侵方式:U盘感染

  借助U盘传播的“文件夹模仿者”系列依然在感染量排行榜的前几位徘徊。

  它用自己的文件替换系统文件夹的图标,用户如果想浏览自己的文件夹,就必须点击该毒。如此一来,即使用户禁止了U盘自动播放,该毒依然能够实现运行。运行后,此毒会弹出广告窗口,为一些网站刷流量。

  另外,由于该毒隐藏了系统中的exe文件和文件夹,用户在使用杀软删除该毒后,会出现找不到自己文件夹的情况,从而认为是杀软误杀了自己的文件。如遇到这种情况,下载运行金山安全实验室免费提供的金山急救箱即可。

  下载地址 9 7 3 1 2 3 4 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行