今日提醒您注意:在今天的病毒中“入侵者”變種ajw和“網銀竊賊”變種ntb值得關注。 一、今日高危病毒簡介及中毒現象描述: Trojan/Invader.ajw“入侵者”變種ajw是“入侵者”家族中的最新成員之一,采用高級語言編寫,經過加殼保護處理?!叭肭终摺弊兎Najw運行后,會在被感染系統內安裝番禺網站設計大量的鉤子,以此監視用戶的操作行為。其會向“%programfiles%Outlook Express”文件夾下的“msimn.exe”中添加惡意代碼,從而實現惡意程序的隱秘自啟?!叭肭终摺弊兎Najw運行時,會在被感染系統的后臺連接駭客指定的URL“http://v.y*63.com/config.asp”,從而根據駭客的設置下載指定的惡意程序并自動調用運行。這些惡意程序可能是網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,會給用番禺做網站公司戶造成不同程度的損失。另外,“入侵者”變種ajw會在被感染系統注冊表啟動項中添加鍵值,以此實現開機自動運行。 Trojan/Banker.Banker.ntb“網銀竊賊”變種ntb是“網銀竊賊”家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,經過加殼保護處理?!熬W銀竊賊”變種ntb運行時,會在被感染系統的后臺秘密監視用戶的鍵盤輸入,竊取用戶輸入的賬號信息并在后臺將竊得的信息發送到駭番禺網頁設計客指定的遠程站點“http://count.l*ds.cn/chk/login.asp”上,從而給被感染系統的用戶造成了不同程度的損失?!熬W銀竊賊”變種ntb的安裝程序在執行完畢后,會釋放批處理程序“qelivene1.bat”并在后臺調用運行,以此將自身刪除。另外,“網銀竊賊”變種ntb會在被感染系統注冊表啟廣州做網站公司動項中添加鍵值,以此實現開機自啟。 二、針對以上病毒,比特網安全頻道建議廣大用戶: 1、最好安裝專業的殺毒軟件進行全面網站建設監控并及時升級病毒代碼庫。建議用戶將一些主要監控經常打開,如郵件監控、內存監控等,目的是防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。 2、請勿隨意打開郵件中的附件,尤其是來歷不明的郵件。企業級用戶可在通用的郵件服務器平臺開啟監控系統,在郵件網關處攔截病毒,確保郵件客戶端的安全。 3、企業級用戶應及時升級控制中心,并建議番禺網站建設相關管理人員在適當時候進行全網查殺病毒。另外為保證企業信息安全,應關閉共享目錄并為管理員帳戶設置強口令,不要將管理員口令設置為空或過于簡單的密碼。 截至記者發稿時止,江民的番禺網站設計病毒庫已更新,并能查殺上述病毒。 |