您的位置:首頁>科技>正文

瑞星1月26日電腦病毒播報

據瑞星全球反病毒監測網介紹, 今日有兩個病毒特別值得注意, 它們是:“奇跡派司(Trojan.PSW.MuPass.a)”和“羅波變種D(Backdoor.Win32.Robobot.d)”病毒。 “奇跡派司”是專門偷竊網路遊戲《奇跡》帳號資訊的木馬病毒, 作者很可能來自國內, 可以竊取區域、伺服器名、角色名、密碼等多種使用者資訊。 “羅波變種D”是IRC後門程式, 駭客可以遠端控制中毒電腦, 攻擊他人或者偷竊使用者資訊等等。

本日熱門病毒:

“奇跡派司(Trojan.PSW.MuPass.a)”病毒:警惕程度★★★☆, 木馬病毒, 通過網路傳播, 依賴系統:WIN9X/NT/2000/XP。

病毒運行之後, 把自己複製到系統目錄下, 病毒檔案名為“services.exe”, 修改註冊表實現開機自啟動。 病毒會試圖終止多種殺毒軟體的進程,

這些軟體都是國內使用者經常使用的, 據此推測病毒作者應該來自國內。

每隔0.1秒查找標題為“MU”的表單(“奇跡”遊戲主表單標題), 找到後開始竊取帳號密碼, 從而造成使用者損失。 將獲得的資訊直接發送到外部主機, 包括:帳號, 密碼, 區域, 伺服器, 角色, 機器名。 由於該病毒採用HTTP協定傳遞資訊, 很容易躲過防火牆的攔截。

“羅波變種D(Backdoor.Win32.Robobot.d)”病毒:警惕程度★★★, 後門程式, 通過網路傳播, 依賴系統:WIN9X/NT/2000/XP。

病毒運行後把自己複製到“SYSTEM”目錄下, 檔案名為“winlgon.exe”, 修改註冊表實現開機隨系統啟動。 病毒會建立一個執行緒

反病毒專家建議:建立良好的安全習慣, 不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,

一定要及時給系統打補丁;安裝專業的防毒軟體進行即時監控, 平時上網的時候一定要打開防毒軟體的即時監控功能。

Next Article
喜欢就按个赞吧!!!
点击关闭提示