中国安防行业网

首页 > 国外新品 > 正文

安全软件受阻击 网上再现新蠕虫病毒
2007/1/30 14:52:00   中关村在线       关键字:安全软件/病毒      浏览量:

     熊猫烧香是一种可以关闭安全软件进程的病毒,近两周来已经使不少用户陷入困境。笔者今天得知,又一种可以关闭杀毒软件进程的蠕虫病毒出现在了互联网上,下面播报今天的病毒预警。

     北京信息安全测评中心、金山毒霸联合发布2007年1月28日热门病毒。

     今日提醒用户特别注意以下病毒:“点击者变种ad”(Troj.Clicker.ad)和“QQ大盗变种gi”(Troj.PSWQQ.gi)。

     “点击者变种ad”(Troj.Clicker.ad)木马病毒,连接特定网站下载要访问的实际网站,再连接相关网站。

     “QQ大盗变种gi”(Troj.PSWQQ.gi)木马病毒,针对于QQ即时聊天软件的盗号木马,主要通过网络欺骗方式进行传播。
                            
     据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“帕虫变种CK(Worm.Pabug.ck)”病毒。该病毒会通过优盘、移动硬盘以及恶意网页进行传播,并且会造成一些安全软件无法正常使用,给用户信息安全带来更大威胁。

     金山今日热门病毒:

      一、 “点击者变种ad”(Troj.Clicker.ad)  威胁级别:★
                            
     该病毒为Windows平台下添加相关网站流量的访问网络工具。该病毒运行后将自身复制为以下伪系统正常文件,用以迷惑用户:%Windir%system32ctfmdn.exe,连接特定网站下载要访问的实际网站,再连接相关网站。病毒主要通过网络欺骗方式进行传播。

     二、“QQ大盗变种gi”(Troj.PSWQQ.gi)  威胁级别:★
                            
     该病毒为Windows平台下专门针对于QQ即时聊天软件的盗号木马。病毒运行时将自身复制为以下伪系统程序:%Windir%system32RPCS.exe,并伪装成伪系统正常服务,使用户难以察觉。病毒运行时通过调用IE程序方式进行监视记录并发送QQ帐号密码信息给病毒作者。该病毒主要通过网络欺骗方式进行传播。

     金山反病毒工程师建议:
                            
     1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

     2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

     瑞星今日热门病毒:
                            
     据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“帕虫变种CK(Worm.Pabug.ck)”病毒。该病毒会通过优盘、移动硬盘以及恶意网页进行传播,并且会造成一些安全软件无法正常使用,给用户信息安全带来更大威胁。

     “帕虫变种CK(Worm.Pabug.ck)”病毒:警惕程度★★★☆,蠕虫病毒,通过优盘、移动硬盘以及恶意网页进行传播,依赖系统:WIN 9X/NT/2000/XP/2003。

     该病毒使用Delphi语言,用FSG2.0加壳。病毒运行后会向系统目录中释放名为“gfosdg.exe”、“gfosdg.dll”、“severe.exe”等文件。病毒会试图关闭个人防火墙和杀毒软件,同时该病毒会在注册表Image File Execution Options项中添加信息,造成用户运行一些杀毒软件时自动激活病毒,从而给用户信息安全带来威胁。