天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

华军病毒播报:警惕“橘色诱惑”变种木马盗取隐私

    

  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。

  在本期的病毒播报中,各大安全厂商均提醒用户需要注意近期的木马威胁,各种威胁中尤其以盗号木马变种居多。首先我们来看一下相关木马病毒的简介:

  “文件夹模仿者”病毒:此毒为一款可利用U盘传播的病毒。它用自己的文件替换掉系统文件夹的图标,迫使用户点击,然后就能弹出一些网站窗口,为这些网站做广告、刷流量。

  “入侵者下载器变种”木马下载器:这是一款木马下载器。它借助多款下载器的帮助进行传播,拥有大量变种,可下载包括广告木马、盗号木马在内的多种恶意程序。

  Trojan.DL.Win32.Mnless.eln木马病毒:该病毒运行后会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀,并根据url下载大量病毒和木马。

  “橘色诱惑”变种tj木马:感染该木马后,用户计算机会沦落为黑客的傀儡主机,会给用户的个人隐私甚至是商业机密造成不同程度的侵害,还会通过移动存储设备进行自我传播。

  “任意门”变种h蠕虫病毒:该病毒伪装成“Microsoft Office Excel”文件的图标,运行时,会关闭大量的网络软件、浏览器以及下载程序的进程。在被感染计算机上以邮件的方式泄露用户的隐私,或者与骇客指定的服务器交换指令,以此进行恶意程序的下载以及自我传播等恶意行为。

  燕尾服(Tux):该病毒是活跃在Linux系统上的恶意程序。

  在简要介绍相关病毒木马的信息后,接下来我们整理了四大安全软件厂商发布的病毒播报,以下是具体内容:

  金山:

  ”文件夹模仿者”(win32.troj.fakefoldert.yl.1407388),此毒为一款可利用U盘传播的病毒。它用自己的文件替换掉系统文件夹的图标,迫使用户点击,然后就能弹出一些网站窗口,为这些网站做广告、刷流量。

  “入侵者下载器变种”(win32.troj.injector.ms.225280),这是一款木马下载器。它借助多款下载器的帮助进行传播,拥有大量变种,可下载包括广告木马、盗号木马在内的多种恶意程序。

  一、

  病毒英文名:win32.troj.fakefoldert.yl.1407388

  病毒中文名:文件夹模仿者

  日均感染电脑量:187680

  威胁级别:★★★

  入侵方式:U盘传播

  经历了昨日的高增长,”文件夹模仿者”系列又进入了一个感染量低谷,win32.troj.fakefoldert.yo.1407388与win32.troj.fakefoldert.yo.1406378两者相加的单日感染量降至33万台次。继续保持感染量第一的位置。

  文件夹模仿者系列的病毒,会将自己的文件图标伪装成文件夹的样子,并隐藏U盘和系统盘中原本的文件夹,欺骗或迫使用户点击自己。用户必须点击它,才能进入原先的文件夹。而这时,该毒就会被激活,与远程服务器建立连接,弹出一系列的广告窗口,或执行其它指令。

  有部分电脑用户在使用毒霸或别的杀软清除该毒后,会发现自己原先的文件都丢失了。其实这是病毒玩的”障眼法”,它破坏了关于系统文件夹显示属性的数据,将正常文件夹藏了起来。但用户只需下载运行金山安全实验室的”金山急救箱”,即可修复此问题。

  ”金山急救箱”下载地址 http://labs.duba.net/jjx.shtml

  二、

  病毒英文名:win32.troj.injector.ms.225280

  病毒中文名:入侵者下载器变种

  日均感染电脑量:149080

  威胁级别:★★

  入侵方式:网马下载

  ”入侵者下载器变种”(win32.troj.injector.ms.225280)昨日的单日感染量已经逼近15万台次,该毒的另一款变种win32.troj.injector.ms.137216也拥有9万余台次的感染量。9 7 3 1 2 3 4 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行