江民9月9日病毒播报:“QQ大盗”秘密监控QQ申请网站 专偷新注册和修改秘密的QQ号 江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.rfx“QQ大盗”变种rfx和TrojanDownloader.Tiny.cy“木马小虫”变种cy值得关注。
* w7 g# B) m$ s% ^* U$ B 病毒名称:Trojan/PSW.QQPass.rfx
; k/ X8 B. W" }; R( \ 中 文 名:“QQ大盗”变种rfx
! h( A5 _( n0 X# Z. I. e; M 病毒长度:34265字节
* I2 c* o2 Y# C! j2 h 病毒类型:木马( H8 p, h$ s9 ^3 p
危害等级:★" z5 C- f, ^- n0 f, e
影响平台:Win 9X/ME/NT/2000/XP/2003+ x9 m5 C0 n+ q- W0 g' {7 Y
Trojan/PSW.QQPass.rfx“QQ大盗”变种rfx是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,并经过加壳处理。“QQ大盗”变种rfx运行后,在被感染计算机的后台窃取用户的QQ号码、QQ密码、QQ会员等信息,并将窃取的信息与被感染计算机的IP地址一起发送到骇客指定的远程服务器上。修改注册表,实现木马开机自启动。在后台秘密监控修改QQ密码和申请QQ号码的网站,窃取修改后的QQ密码和新注册的QQ号码,给用户带来损失。
T7 ^. C1 C0 f+ ^. k9 D 病毒名称:TrojanDownloader.Tiny.cy b$ j0 J# m ~ P
中 文 名:“木马小虫”变种cy
( {9 l$ [$ T, M1 l& t 病毒长度:3072字节
4 ^7 s$ U' }: o# y5 } 病毒类型:木马下载器
+ T1 H- i/ h0 l" ? 危险级别:★★! L) C6 P. T; K3 B
影响平台:Win 9X/ME/NT/2000/XP/2003% K: Y' u2 H9 P( o) r2 k7 j8 x
TrojanDownloader.Tiny.cy“木马小虫”变种cy是“木马小虫”木马家族的最新成员之一,采用MASM32/TASM32编写。“木马小虫”变种cy运行后,将恶意代码注入到“explorer.exe”系统进程的内存中调用执行。隐藏自我,躲避某些防火墙的监控,防止被查杀,降低被感染计算机上的安全级别。在被感染的计算机后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动执行。2 a. @) P. D" X& H
针对以上病毒,江民反病毒中心建议广大电脑用户:' U( k- d& A1 g# f$ }9 G% s: f3 e
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。- c% T, s8 i1 I( \$ m: a$ Y
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
$ l; x; C$ T/ ^" w, p4 m 3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。 V! |( v, V0 M. T1 X
4、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
; _+ W R; }! O( i 5、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.
2 {, O. W4 p: ~% n/ |1 R2 h 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。 |