6日病毒预报 流氓软件反弹恶意广告屡禁不止
2018-06-23 来源:
51CTO安全频道今日提醒您注意:在今天的病毒中Trojan/PSW.Maran.cb“蚂案贼”变种cb、TrojanClicker.Costrat.l“鼠星”变种l、“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)和“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)值得关注。
"蚂案贼"变种是一个木马病毒,专门窃取网络游戏“仙境传说”的用户名和密码,自动修改注册表,开机自启,终止某些与安全程序相关的进程,记录键击,并将玩家密码发送到黑客指定的邮箱。
“鼠星”变种是一个木马点击器,把感染的计算机作为一个隐藏的代理服务器,利用ROOTKIT技术隐藏自我,发送垃圾邮件。
“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba)是一个篡改用户IE主页的风险程序。
“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a)是一个会强行安装在用户系统里的广告程序。
“IE破坏者”变种BA(Win32.RISKWARE.IEBar.ba) 威胁级别:★
该恶意程序是一个流氓软件,它会强行地粘附在用户的电脑系统中,并不提供卸载。同时修改IE主页,并不断地弹出广告,造成电脑系统混乱,系统运行速度减慢,甚至可能计算机会出现死机的现象。
该恶意程序运行后,会把IE主页修改为h**p://www.5i*.com。添加和删除多个启动项,实现随开机自动启动。并安装驱动服务,使其难以被用户手动清除。此外,它还会在电脑的IE浏览器上增加一个工具条。
“恶意CNNIC广告”变种A(Win32.ADWARE.CnnInstaller.a) 威胁级别:★
该恶意程序是一个安装包,它会强制安装在用户的电脑系统中,并不提供卸载。并在用户使用IE过程中,不断地弹出CNNIC广告。由于电脑资源被占用,可能会导致计算机性能下降,操作混乱等现象。
该恶意程序运行后,会修改注册表,实现随开机自动启动。并安装驱动服务,使其难以被用户手动清除。此外,CNNIC广告会不停地弹出,给用户电脑的正常操作造成困扰。
病毒名称:Trojan/PSW.Maran.cb
中 文 名:“蚂案贼”变种cb
病毒长度:64000字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Maran.cb“蚂案贼”变种cb是一个盗取网络游戏“仙境传说”用户密码的木马。“蚂案贼”变种cb运行后,自我复制到Windows目录下,并在系统目录下释放文件rodll.dll。修改注册表,实现开机自启。关闭某些与安全相关的窗口,终止某些与安全相关的进程。在已开启的窗口搜索与“仙境传说”相关的字符串,一经发现便开始记录键击,盗取网络游戏“仙境传说”玩家密码,并将玩家密码发送到黑客指定的邮箱里。
病毒名称:TrojanClicker.Costrat.l
中 文 名:“鼠星”变种l
病毒长度:可变
病毒类型:木马点击器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanClicker.Costrat.l“鼠星”变种l是一个把被感染的计算机作为一个隐藏的代理服务器的木马点击器。“鼠星”变种l运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。
针对以上病毒,51CTO安全频道建议广大电脑用户:
请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
对系统中一些不需要的服务进行关闭或删除。许多操作系统会安装一些辅助服务,这些服务为攻击者提供了方便,而对用户来说没有太多的用处,如果删除它们,就能大大减少被攻击的可能性。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
标签: 安全 代理服务器 代码 防火墙 服务器 搜索 网络 信息安全
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。