30日病毒预报 “威金”卷土重来代理木马趁机作案
2018-06-11 来源:
51CTO安全频道今日提醒您注意:在今天的病毒中“雏鹰”变种、"QQ大盗"变种、“维金”变种和“代理木马”值得关注。
“雏鹰”变种是一个从黑客指定站点下载恶意代码的网络蠕虫。
“QQ大盗”病毒可以利用IE浏览器mht漏洞传播的病毒。
“维金”变种GO(Worm.Viking.go)是一个windows平台下的感染型病毒。
“代理木马”(Win32.Troj.Agent)是一个下载恶意程序的木马病毒。
病毒名称:I-Worm/BBEagle.ku
中 文 名:“雏鹰”变种ku
病毒长度:可变
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/BBEagle.ku“雏鹰”变种ku是一个从黑客指定站点下载恶意代码的网络蠕虫。“雏鹰”变种ku运行后,自我复制到系统目录下。修改注册表,将病毒文件自我注册为Windows服务,实现开机自启。连接指定站点,下载恶意代码,并在被感染的计算机上自动运行。终止与安全相关的进程和服务,降低被感染计算机上的安全设置。
病毒名称:Trojan/PSW.QQpass.br
中 文 名:"QQ大盗"
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
"QQ大盗"病毒可以利用IE浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件, "QQ大盗"病毒即内嵌其中并开始自动运行。
“维金”变种GO(Worm.Viking.go) 威胁级别:★
该病毒出现新变种,一如既往,它会感染电脑系统中所有扩展名为.exe可执行文件,损坏电脑上的资料和数据文件。这次的“维金”还会趁电脑上的IE可用时,连接到指定的站点,下载并运行其他病毒,下载的病毒有可能是盗号木马或者其他感染型病毒,进一步侵害用户的电脑系统,有可能出现用户的电脑资料外泄和网络虚拟财产被盗等现象。
该病毒运行后,会将自身复制为rundl132.exe等多个病毒文件,搜索并感染所有大小为27kb到10mb的.exe可执行文件,同时终止多个杀毒软件的监控进程,自动连接到h**p://www.513**.com/ma/0.exe等多个恶意站点,进行病毒下载。
“代理木马”(Win32.Troj.Agent) 威胁级别:★
该病毒是一个木马下载器,它会利用一些特殊技术,下载并运行黑客指定的病毒文件。此外,它还会注入到各个分区的目录下的Autorun.inf里,当用户点击盘符时,便可立即激活病毒。对电脑系统的正常运作构成极大的威胁。
该病毒运行后,会释放MDM.EXE等多个病毒文件。修改注册表,实现随开机自动启动。把自身注入到每个分区的根目录下,并命名为RavMon.exe,修改Autorun.inf里的内容,使自身得以自动被激活。
针对以上病毒,51CTO安全频道建议广大电脑用户:
随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。
对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
“雏鹰”变种是一个从黑客指定站点下载恶意代码的网络蠕虫。
“QQ大盗”病毒可以利用IE浏览器mht漏洞传播的病毒。
“维金”变种GO(Worm.Viking.go)是一个windows平台下的感染型病毒。
“代理木马”(Win32.Troj.Agent)是一个下载恶意程序的木马病毒。
病毒名称:I-Worm/BBEagle.ku
中 文 名:“雏鹰”变种ku
病毒长度:可变
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/BBEagle.ku“雏鹰”变种ku是一个从黑客指定站点下载恶意代码的网络蠕虫。“雏鹰”变种ku运行后,自我复制到系统目录下。修改注册表,将病毒文件自我注册为Windows服务,实现开机自启。连接指定站点,下载恶意代码,并在被感染的计算机上自动运行。终止与安全相关的进程和服务,降低被感染计算机上的安全设置。
病毒名称:Trojan/PSW.QQpass.br
中 文 名:"QQ大盗"
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
"QQ大盗"病毒可以利用IE浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件, "QQ大盗"病毒即内嵌其中并开始自动运行。
“维金”变种GO(Worm.Viking.go) 威胁级别:★
该病毒出现新变种,一如既往,它会感染电脑系统中所有扩展名为.exe可执行文件,损坏电脑上的资料和数据文件。这次的“维金”还会趁电脑上的IE可用时,连接到指定的站点,下载并运行其他病毒,下载的病毒有可能是盗号木马或者其他感染型病毒,进一步侵害用户的电脑系统,有可能出现用户的电脑资料外泄和网络虚拟财产被盗等现象。
该病毒运行后,会将自身复制为rundl132.exe等多个病毒文件,搜索并感染所有大小为27kb到10mb的.exe可执行文件,同时终止多个杀毒软件的监控进程,自动连接到h**p://www.513**.com/ma/0.exe等多个恶意站点,进行病毒下载。
“代理木马”(Win32.Troj.Agent) 威胁级别:★
该病毒是一个木马下载器,它会利用一些特殊技术,下载并运行黑客指定的病毒文件。此外,它还会注入到各个分区的目录下的Autorun.inf里,当用户点击盘符时,便可立即激活病毒。对电脑系统的正常运作构成极大的威胁。
该病毒运行后,会释放MDM.EXE等多个病毒文件。修改注册表,实现随开机自动启动。把自身注入到每个分区的根目录下,并命名为RavMon.exe,修改Autorun.inf里的内容,使自身得以自动被激活。
针对以上病毒,51CTO安全频道建议广大电脑用户:
随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。
对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
标签: 安全 代码 服务器 漏洞 企业 搜索 网络 信息安全 用户
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。
最新资讯
热门推荐