16日病毒日报 木马家族新添成员定时弹出色情广告

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

51CTO安全频道今日提醒您注意:在今天的病毒中“泡泡”变种、“金盾”变种、“文件黑手”变种和“播种者”变种值得关注。
“泡泡”变种是“泡泡”木马家族的最新成员之一,由Delphi工具编写,并经过加壳处理。
“金盾”变种是“金盾”木马家族的最新成员之一,并经过加壳处理。
“文件黑手”变种是一个破坏电脑上文件的木马病毒。
“播种者”变种是一个会在电脑里释放一个流氓软件的木马病毒。
病毒名称:Trojan/PopWin.de
中 文 名:“泡泡”变种de
病毒长度:11309 字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.de“泡泡”变种de是“泡泡”木马家族的最新成员之一,由Delphi工具编写,并经过加壳处理。“泡泡”变种de运行后,修改注册表,创建服务,实现开机自启。定时弹出xxx广告窗口,干扰用户的正常操作。
病毒名称:TrojanSpy.Goldun.en
中 文 名:“金盾”变种en
病毒长度:36864 字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.en“金盾”变种en是“金盾”木马家族的最新成员之一,并经过加壳处理。“金盾”变种en运行后,在临时文件夹和Windows文件夹下释放多个病毒文件。修改注册表,实现开机自启。在后天秘密监视用户键盘操作,盗取用户某在线交易网站输入的机密信息,给用户带来损失。
“文件杀手”变种KI(Win32.Troj.KillFiles.ki)威胁级别:★
该病毒又是一个电脑文件的破坏能手,它会未经用户的许可而删除与替换电脑上的大量的文件,造成保存在电脑上重要数据和资料的损失。此外,它能通过共享传播,有可能造成病毒的蔓延现象。建议用户提高警惕,预防病毒的入侵。
该病毒运行后,会从C:\\Program Files目录开始,删除Program File目录下的所有文件,同时尝试删除扩展名为exe与scr的文件,其余的就用一个图片覆盖原文件,并把该扩展名改为bmp。
“播种者”变种DL(Win32.Troj.Dropper.dl)威胁级别:★
该病毒是一个释放包,它会自动在受感染的电脑中释放一个流氓软件,该流氓软件会在电脑的IE浏览器中添加工具条,并自动弹出广告窗口,不但严重影响用户的电脑的正常操作,而且占用系统资源,造成电脑速度减慢等现象。
该病毒运行后,会自动释放iBar.dll和iBar.ini两个病毒文件。修改注册表,实现随开机自动启动。此外,它还能自动更新。
针对以上病毒,51CTO安全频道建议广大电脑用户:
最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。


标签: 安全 代码 服务器 企业 网络 网站 问题 信息安全 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:无耻的“巴尔流氓”擅自安装广告软件

下一篇:黑客欲借Windows自动更新发动攻击