金山反病毒20050119_日報(bào)
更新時(shí)間:2006年11月03日 00:00:00 作者:
北京信息安全測評中心、金山毒霸聯(lián)合發(fā)布2005年01月19日熱門病毒。
今日提醒用戶特別注意以下病毒:“武漢男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。
“武漢男生2005”木馬病毒,該病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點(diǎn)擊帶毒網(wǎng)站地址,竊取中毒用戶的傳奇游戲相關(guān)信息。
“DDoSer”黑客程序,該病毒復(fù)制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進(jìn)程,病毒對www.918***.com網(wǎng)站進(jìn)行攻擊。
一、“武漢男生2005”(Win32.Troj.WHBoy2005.j)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是武漢男生2005系列的第10個(gè)變種。病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點(diǎn)擊帶毒網(wǎng)站地址,導(dǎo)致好友系統(tǒng)感染病毒。該病毒會竊取中毒用戶的傳奇游戲信息,并發(fā)送到指定的地方。
金山毒霸反病毒專家提醒用戶:隨著網(wǎng)絡(luò)的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個(gè)人隱私、個(gè)人數(shù)據(jù)信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強(qiáng)自己的安全防范意識,多瀏覽毒霸網(wǎng)站上的相關(guān)安全信息,切實(shí)做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“DDoSer”(Win32.Hack.DDoSer.c)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個(gè)DDoS攻擊程序。首先病毒會創(chuàng)建一個(gè)名為"DDoser"的互斥量來保證系統(tǒng)中只有一個(gè)副本運(yùn)行,然后改寫注冊表SOFTWARE\Microsoft\Windows\CurrentVersion\Run項(xiàng)Kernel32=Kernel32.exe,復(fù)制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進(jìn)程。最后,病毒對www.918***.com進(jìn)行DDoS攻擊。
金山毒霸反病毒專家建議用戶:請您不要輕易運(yùn)行從Internet下載后未經(jīng)殺毒軟件處理的文件,強(qiáng)烈建議您先用最新病毒庫的毒霸進(jìn)行掃描,然后決定是否運(yùn)行。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月19日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
今日提醒用戶特別注意以下病毒:“武漢男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。
“武漢男生2005”木馬病毒,該病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點(diǎn)擊帶毒網(wǎng)站地址,竊取中毒用戶的傳奇游戲相關(guān)信息。
“DDoSer”黑客程序,該病毒復(fù)制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進(jìn)程,病毒對www.918***.com網(wǎng)站進(jìn)行攻擊。
一、“武漢男生2005”(Win32.Troj.WHBoy2005.j)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是武漢男生2005系列的第10個(gè)變種。病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點(diǎn)擊帶毒網(wǎng)站地址,導(dǎo)致好友系統(tǒng)感染病毒。該病毒會竊取中毒用戶的傳奇游戲信息,并發(fā)送到指定的地方。
金山毒霸反病毒專家提醒用戶:隨著網(wǎng)絡(luò)的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個(gè)人隱私、個(gè)人數(shù)據(jù)信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強(qiáng)自己的安全防范意識,多瀏覽毒霸網(wǎng)站上的相關(guān)安全信息,切實(shí)做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“DDoSer”(Win32.Hack.DDoSer.c)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個(gè)DDoS攻擊程序。首先病毒會創(chuàng)建一個(gè)名為"DDoser"的互斥量來保證系統(tǒng)中只有一個(gè)副本運(yùn)行,然后改寫注冊表SOFTWARE\Microsoft\Windows\CurrentVersion\Run項(xiàng)Kernel32=Kernel32.exe,復(fù)制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進(jìn)程。最后,病毒對www.918***.com進(jìn)行DDoS攻擊。
金山毒霸反病毒專家建議用戶:請您不要輕易運(yùn)行從Internet下載后未經(jīng)殺毒軟件處理的文件,強(qiáng)烈建議您先用最新病毒庫的毒霸進(jìn)行掃描,然后決定是否運(yùn)行。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月19日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
相關(guān)文章
局域網(wǎng)內(nèi)架設(shè)DNS服務(wù)器要謹(jǐn)慎
局域網(wǎng)內(nèi)架設(shè)DNS服務(wù)器要謹(jǐn)慎...2006-11-11
給IE加個(gè)參數(shù) 永遠(yuǎn)不怕IE主頁被修改
眾所周知,修改IE默認(rèn)主頁地址是惡意網(wǎng)頁常用的一招。IE被修改后,會自動連接到惡意網(wǎng)頁的地址。大家常用的方法是修改注冊表,其實(shí),只要簡單給IE加個(gè)參數(shù),就再也不怕IE主頁地址被修改了。下面是具體的步驟。2008-04-04
用Sygate輕松實(shí)現(xiàn)共享上網(wǎng)
用Sygate輕松實(shí)現(xiàn)共享上網(wǎng)...2006-11-11
本地攻擊者利用FreeBSD4.3設(shè)計(jì)漏洞取得系統(tǒng)特權(quán)
本地攻擊者利用FreeBSD4.3設(shè)計(jì)漏洞取得系統(tǒng)特權(quán)...2006-11-11

