广州雅居仕病毒播报:警惕手机挂马网站
上一篇 /
下一篇 2009-07-09 22:08:00
广州雅居仕提醒您:最近出现几种新的
电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒
软件发布的最新病毒播报,希望大家加强防范,注意
安全:
金山:
“宝马下载器变种”(win32.trojdownloader.bmwat.ex.117184),此毒为一款木马下载器。它具有对抗安全软件的能力,会尝试关闭用户的安全软件,然后下载大量盗号木马和远程控制程序。
“闪屏炸弹”(win32.troj.splashscreen.os.299008),这是一个恶作剧程序。中了此毒的电脑,虽然不会受到什么实质的破坏,但显示屏会出现频繁闪烁和滚动,严重干扰用户的正常工作。
一、
病毒英文名:win32.trojdownloader.bmwat.ex.117184
病毒中文名:宝马下载器变种
日均感染电脑量:404780
威胁级别:★★★
入侵方式:网马下载 捆绑程序
宝马变种win32.trojdownloader.bmwat.ex.117184的感染量今日略有下降,为40万台次,但依旧领先与其它病毒。不过在昨日还与它“并肩作战”的另一个变种win32.hack.agent.98304,感染量则出现了急剧下降,已经跌至5万多了。
此毒借助一些使用先进免杀技术的脚本下载器的帮助进行传播,一旦入侵到电脑中,这些脚本木马就会下载宝马。而宝马会下载更多其它木马,主要为
广告程序和远程控制程序,
网游盗号木马则较少。
如果在系统中发现此毒身影,表明电脑里已混入了未知的下载器,可先下载使用金山安全实验室的“系统急救箱”对系统进行清洗,然后再下载
安装“网盾”防御未知挂马。
金山安全实验室http://labs.duba.net/
二、
病毒英文名:win32.troj.splashscreen.os.299008
病毒中文名:闪屏炸弹
日均感染电脑量:90640
威胁级别:★★
入侵方式:网马下载 捆绑程序
“闪屏炸弹”(win32.troj.splashscreen.os.299008)这个恶作剧程序从上周末开始不断骚扰着国内的电脑用户。它利用下载器和捆绑其它程序的办法进入电脑,一旦运行起来,就会造成用户的显示器不断闪烁和来回滚动,使得用户完全无法正常工作。
此毒对系统本身没有什么实质的破坏,用户并不会因为此毒丢失数据,但由于这种恶作剧严重干扰使用,此毒也激起了不少民愤。
由于此毒会利用捆绑程序的办法传播,毒霸安全专家建议用户尽量避免去不知名的下载站点下载,同时应使用毒霸对所下载的文件进行扫描,以防该毒混入电脑。
来自金山毒霸反病毒工程师的几点安全建议
1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动
升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。
2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病毒就可以找到突破防御的缝隙。因此,请尽可能使用正版软件,以获得及时的升级
服务。
3.良好的上网习惯不可忽视。目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的
网络使用习惯,如不要登录不良
网站、不要进行非法下载等,这样才能切断病毒感染的途径,不给病毒以可乘之机。
4.警惕网络诈骗,切记“天上不可能掉馅饼”。杀毒软件可以为您拦截
恶意程序的攻击,而至于基于社会工程学的诈骗,很多时候仍依赖于您自己的意志是否坚定。绝大多数网络诈骗都是利用受害者的贪便宜心理,比如QQ中大奖、网站抽大奖等。
金山毒霸反病毒应急中心及时进行了病毒库
更新,升级毒霸到2009年7月2日的病毒库即可查杀以上病毒;如未安装金山毒霸,
导入论坛
引用链接
收藏
分享给好友
推荐到圈子
管理
举报
TAG: