|
您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文 |
免费在线查毒 |
 |
| 北京信息安全中心毒霸联合发布11.20热门病毒 |
| 2004年11月19日 16:44 金山毒霸信息安全网 |
北京信息安全测评中心、金山毒霸联合发布2004年11月20日热门病毒。
今日提醒用户特别注意以下病毒:“爱情杀手”(Worm.GOPworm.a)和“QQ密码特搜”(Win32.Troj.TEQQpass)。
“爱情杀手”蠕虫病毒,该病毒利用Microsoft Outlook的漏洞进行传播,病毒伪装成一个Flash文件,运行之后,会窃取用户QQ密码,并把自己做为邮件的附件向外大量发送。
“QQ密码特搜”木马病毒,该病毒采用文本文件的图标,非常具有诱惑性,病毒会关闭一些常见的反病毒软件,再将盗取的QQ密码存放在一个记录文件中,最后发送到黑客指定的邮箱。
一、“爱情杀手”(Worm.GOPworm.a) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个具有盗取密码特性的蠕虫病毒。病毒伪装成一个Flash文件,运行之后,会释放一个临时的文件,然后搜索文本文件的关联程序(一般是记事本程序)。该蠕虫会避开防火墙与外界通信,同时,搜索共享网络驱动器和映射驱动器,并将自己复制进去,然后通过修改其中的Win.ini文件来启动病毒。
反病毒工程师还指出,该病毒会搜索用户本地的bmp、rtf、doc、txt、gif、jpeg、jpg等文件,当文件小于一定长度时,就会将kernelsys32.exe和用户文件捆绑在一起,并通过邮件的附件发送给其他用户。该病毒利用Microsoft Outlook的一个漏洞,当收到邮件的用户打开附件时,病毒就会自动执行,同时它将捆绑的文件释放到临时目录,并打开它以伪装自己。病毒还会窃取用户QQ密码。金山毒霸已对该病毒做了处理,请用户及时升级自己的病毒库,防止该病毒给您带来不必要的麻烦。
二、“QQ密码特搜”(Win32.Troj.TEQQpass) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个盗取QQ密码的木马病毒。该病毒采用文本文件的图标,非常具有诱惑性,用户可能会误以为是一个文本文件而去运行它,结果导致机器中毒。该病毒将自己的多个副本拷贝到系统目录,修改scr、chm、reg的文件关联,关闭一些常见的反病毒软件,再将盗取的QQ密码存放在一个记录文件中,最后发送到黑客指定的邮箱。该病毒会导致用户的QQ号被盗、系统的安全性严重下降。
金山毒霸反病毒专家特别提醒用户:盗取QQ帐号和密码的病毒日渐增多,请用户随时开启毒霸防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年11月20日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
|
| 【责任编辑:sky】 |
|
|
|
[an error occurred while processing this directive]
|