|
在今天的病毒中Worm/Viking.Html.c“熊猫烧香脚本”变种c和Trojan/PSW.LMir.zzw“传奇窃贼”变种zzw值得关注。“熊猫烧香脚本”变种是一个网页脚本病毒,用户打开带毒邮件后,IE就会自动下载并执行恶意网址中的病毒体,进而感染局域网的其他计算机。“传奇窃贼”变种是加壳木马病毒,盗取“传奇”等网游的
帐号和密码,给玩家带来巨大损失。
病毒名称:Worm/Viking.Html.c
中 文 名:“熊猫烧香脚本”变种c
病毒长度:可变
病毒类型:脚本病毒
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.Html.c“熊猫烧香脚本”变种c是一个被“熊猫烧香”蠕虫病毒感染之后的网页脚本病毒。带毒网页被“熊猫烧香”蠕虫病毒注入一个iframe框架,框架内包含恶意网址引用
,导致当用户打开该网页后(如果IE浏览器没有打上补丁),IE就会自动下载并且执行恶意网址中的病毒体,此时被感染的计算机就会成为一个新的病毒传播源,进而感染局域网中的其他计算机。
病毒名称:Trojan/PSW.LMir.zzw
中 文 名:“传奇窃贼”变种zzw
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.zzw“传奇窃贼”变种zzw是一个由VC++工具编写、经过WinUpack程序加壳处理的木马。“传奇窃贼”变种zzw运行后,在临时文件夹下释放病毒文件(8sy.exe)。修改注册表,实现开机自启。在后台秘密监视用户登陆框,当发现标有“传奇”等字样的网络游戏登陆框时,马上记录键盘操作,盗取玩家的帐号和密码,并发送到黑客指定的信箱中,给网游玩家带来损失。
针对以上病毒,反病毒工程师建议:
1、请及时升级杀毒软件病毒库,开启杀毒软件的各项监控。
2、请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。
3、当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀毒软件进行扫描。
|