服务公告 网站公告 首页 您的位置:
病毒预报(2006.8.28-2006.9.3)
http://www.cdst.com.cn    发布时间:2006-08-28    来源:国家计算机病毒应急处理中心    点击次数:14086

〖字体: 〗〖背景色:杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)〗〖打印本稿〗〖关闭

  近期,国内发现的一个带有感染文件特征的盗号病毒。该病毒会释放窃取网络游戏的模块,使玩家的账号、密码等资料被窃取。跟其它的盗号病毒不同的是,该病毒会搜索计算机系统上所有正在运行的文件程序并修改计算机系统内部的关键指令,使用户在被感染病毒的计算机系统上运行任何程序都会遭受到病毒的感染,加大了病毒的清除难度。

   另外,微软公司的Office办公软件PowerPoint又出现严重的漏洞问题。前不久,微软公司曾发布了漏洞补丁程序(MS06-048:Microsoft PowerPoint畸形记录处理代码执行漏洞),它专门是针对7月份出现的Microsoft PowerPoint漏洞的,可是现在新的Microsoft PowerPoint漏洞又被发现。这是最近3个月以来,Office办公处理软件系列产品被发现的第4个严重漏洞了。它很有可能被恶意攻击者利用,制作出一些恶意的PowerPoint幻灯片文档来传播恶意程序,感染和破坏存在此漏洞的计算机系统。

   目前,关于最新Microsoft PowerPoint漏洞的详细资料还没有被公开,微软还没有对此漏洞发布官方消息,也没有任何针对此漏洞的补丁发布。但国家计算机病毒应急处理中心还是提醒广大计算机用户密切关注该漏洞的事态发展,一旦微软公布立即下载安装。

   因此,在这期间计算机用户尽量不要随意下载打开来历不明的PowerPoint文档,以免受到病毒或恶意程序的侵害。

专家提醒:

   针对这个盗号病毒建议从以下三方面进行防范:

1、安装防病毒软件并及时升级病毒库,同时打开实时监控功能避免病毒入侵。

2、定期对计算机系统进行全面的磁盘查毒工作。

3、给计算机系统安装带有防木马功能的个人防火墙软件,防止账号、密码被窃取。


   病毒名称:“温波变种a”(Worm.VaneBot.a)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.使用户系统接受黑客的远程控制
    2.攻击SQL服务器
    3.进行Ddos攻击
    4.用户信息丢失
    感染形式:
    这是一个利用MS05-039漏洞进行传播的蠕虫病毒。该病毒的主要危害是通过IRC聊天系统使用户系统接受黑客的远程控制,成为肉鸡;该病毒还会攻击SQL服务器,以及进行Ddos攻击。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户打上MS05-039的漏洞补丁来防御该病毒,以免中毒受损。
    
    病毒名称:“TrojanDownloader.Delf变种aco”(TrojanDownloader.Delf.aco)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.自我复制到系统目录下
    2.修改注册表,实现开机自启
    3.记录键点击,盗取用户机密信息
    4.转发垃圾邮件
    5.阻止用户对某些常见安全网站的访问
    感染形式:
    这是一个木马下载器,开启特定的IRC通道,盗取网上银行、在线交易用户输入的帐户和密码。病毒运行后,自我复制到系统目录下,并在系统目录下释放一个黑客工具,文件名xee32.dll。修改注册表,实现开机自启。在已开启的窗口搜索与输入网上银行、在线交易用户帐户密码相关的主题,一经发现便开始记录键击,盗取用户机密信息。开启TCP 1051端口,连接指定的IRC服务器,侦听黑客指令,开启或终止某些特定的进程和服务,删除或修改文件夹,对指定目标执行DDoS攻击,利用被感染的计算机转发垃圾邮件等。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,该病毒还可以自升级。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
    
    病毒名称:“下载者变种dk”(Troj.Downloader.dk)
    危害程度:中低
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.释放出并伪装系统文件
    2.添加特定注册表项使病毒开机后自动运行
    3.下载其它病毒
    感染形式:
    该病毒为Windows平台下的木马下载器变种。该病毒运行后释放出以下伪装系统正常文件:%Windir%/system32/dserver.exe,并添加特定注册表项使病毒开机后自动运行。该病毒释放出的程序运行后将下载代码注入系统正常程序进程下载其它病毒。病毒主要通过软件捆绑方式进行传播。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要轻易运行从Internet下载后未经杀毒软件处理的文件,当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描 
 

版权所有:成都市世腾信息服务中心    技术联系:shiteng588@163.com    售前咨询: 点击这里给我发消息  点击这里给我发消息    售后服务:点击这里给我发消息
Copyright 2002-2023 by 世腾信息 all rights reserved    蜀ICP备08104013号    法律顾问:  四川汇韬律师事务所    周艳律师