江民1.14病毒播报:小偷派克斯用HOOK后台窃取信息

  • 时间:
  • 浏览:1
  • 来源:5分3D官网-5分6合平台_5分6合网投平台





作者: CNET科技资讯网

CNETNews.com.cn

808-01-14 10:01:00

关键词: 江民 病毒播报 每日病毒播报 小偷派克斯 性感相册 MSN病毒 蠕虫病毒 木马病毒

  江民今日提醒您注意:在今天的病毒中Worm/MSN.SendPhoto.u“性感相册”变种u和Trojan/Pakes.akl“小偷派克斯”变种akl值得关注。

  病毒名称:Worm/MSN.SendPhoto.u

  中 文 名:“性感相册”变种u

  病毒长度:59895字节

  病毒类型:蠕虫

  危害等级:★★

  影响平台:Win 9X/ME/NT/800/XP/803

  Worm/MSN.SendPhoto.u“性感相册”变种u是“性感相册”蠕虫家族的最新的成员之一,采用C++语言编写,并经过加壳处置,利用即时通讯工具MSN进行传播。“性感相册”变种u运行后,自我克隆qq好友好友到Windows目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现蠕虫开机自动运行。利用MSN即时聊天工具向当前用户的MSN上的好友发送大小为80041字节的New-Year808-imgaes.zip的带毒压缩包,伪装成新年电子贺卡,一齐附有诱惑性励志的话 ,引诱对方点击下载。可能对方用户接受而且运行该文件,对方计算机就会被骇客远程详细控制,落破为骇客肩上的肉鸡,并成为有有一个 新的病毒传播源。利用不同地域和不同服务器(网通、电信等)的傀儡主机进行大面积DDOS攻击。自动判断用户计算机操作系统版本和语言,自动下载其它恶意应用任务管理器。利用被感染计算机所在的地域传播网游盗号木马,窃取不同国家的网络游戏玩家的游戏帐户、游戏密码等信息,给玩家带来不同程度的损失。另外,“性感相册”变种u还里能 自升级。

  病毒名称:Trojan/Pakes.akl

  中 文 名:“小偷派克斯”变种akl

  病毒长度:31744字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/800/XP/803

  Trojan/Pakes.akl“小偷派克斯”变种akl是“小偷派克斯”木马家族的最新成员之一,采用VC++编写,并经过加壳处置。“小偷派克斯”变种akl运行后,自我克隆qq好友好友到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。利用HOOK技术在被感染计算机系统的后台窃取用户计算机系统信息和网络游戏玩家的帐户信息,并将这俩 信息发送到骇客指定的远程服务器站点上或邮箱里,给用户带来不同程度的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,处置目前盛行的病毒、木马、有害应用任务管理器或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当已经 进行全网查杀病毒,保证企业信息安全。

  3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  4、安装江民杀毒软件的用户,里能 在MSN文件传输设置中嵌入“江民嵌入式杀毒”模块,即可即时过滤“性感相册”等通过MSN传输的病毒文件,切实保障MSN用户聊天安全。设置法子 :打开MSN“当时人设置”,在“文件传输”一栏中“使用下列应用任务管理器扫描文件中病毒”下的方框内填入以下路径:"C:Program FilesJiangMinAntiVirusKVScan.kxp",确定“确定”即可。

  5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处置,有效清除“壳病毒”。

  6、并非轻易接收来历不明的文件,一阵一阵是MSN、QQ好友发来的文件,尤其是扩展名为*.zip,*.rar等格式的文件,确认消息来源,并克服一定的好奇心理,以免中毒。

  7、接收到的文件一定要先经过杀毒软件的扫描,确认无毒后再打开。

  8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-280和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。