天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“干扰弹AK”

  

  

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  “干扰弹AK”(win32.troj.sysjunk2.ak.196608),这是某款病毒的加花指令文件。它本身不具备任何破坏能力,但是当它与病毒协同作案时,对反病毒工作者会产生一定程度的干扰作用,阻止反病毒人员对病毒进行分析。

  “宝马下载器变种”(win32.trojdownloader.bmwat.ex.117184),该毒属于“宝马”家族的成员,一旦在电脑中顺利运行,就会下载大量的网游盗号木马。

  一、

  病毒英文名:win32.troj.sysjunk2.ak.196608

  病毒中文名:干扰弹AK

  日均感染电脑量:31470

  威胁级别:★★

  入侵方式:网马下载 捆绑文件

  面对杀毒软件的围追堵截,病毒作者从来都不会愿意束手就擒,他们采用各种方法进行对抗。其中“加花指令”就是他们常用的一种手段。

  此篇预警中的“干扰弹AK”(win32.troj.sysjunk2.ak.196608),就是个“加花指令”。这种病毒文件本身不会对系统有任何危害,但里面包含有大量的垃圾数据,病毒作者希望以此来干扰反病毒人员的分析工作。如果杀毒软件厂商的反病毒工程师技术不强,就有可能无法处理此毒。

  此外,通过对此毒分析,金山毒霸反病毒工程师发现,此毒在进入系统后会与病毒其它文件一起随机藏匿在一些比较深的目录中。如果用户发现电脑上出现此毒,建议进行全盘查杀,揪出它隐藏的“同伙”。

  同时,下载安装金山安全实验室的“网盾”,封锁此毒借助脚本下载器进入电脑的通道。

  网盾下载地址http://labs.duba.net/wd.shtml

  二、

  病毒英文名:win32.trojdownloader.bmwat.ex.117184

  病毒中文名:宝马下载器变种

  日均感染电脑量:1016750

  威胁级别:★★

  入侵方式:网马下载 捆绑文件

  “宝马”家族的木马程序在最近两三天内很可能会是攻击强度最猛的病毒。在本月8号,我们曾发出关于该家族成员win32.trojdownloader.delf.td.145840的预警,昨日,“宝马”家族的win32.trojdownloader.bmwat.ex.117184又成为了我们重点关注的对象。

  该变种的单日感染量非常大,高达101万台次,我们猜测这可能是因为病毒团伙借助了未知漏洞,使得一些脚本下载器能够将“宝马”们源源不断的领进电脑。

  一旦顺利进入电脑,此宝马变种就会把自身拷贝到%WINDOWS%\system32\目录下,然后在临时文件夹中释放下载模块,下载盗号木马。

  如果用户在自己电脑中频繁发现此毒,说明您的电脑中存在上述的未知漏洞,请下载安装金山安全实验室的“系统急救箱”和“网盾”,先用“系统急救箱”对电脑中可能存在的病毒进行灭活,再使用“网盾”封住漏洞。

  下载地址http://labs.duba.net/,下载前请阅读说明。

  来自金山毒霸反病毒工程师的几点安全建议

  1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。

  2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病毒就可以找到突破防御的缝隙。因此,请尽可能使用正版软件,以获得及时的升级服务。

  3.良好的上网习惯不可忽视。目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,这样才能切断病毒感染9 7 3 1 2 3 4 5 6 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行