新Pe%1hHJ@)华网北京7月6日电 专家提醒,本周有一类t$tmBJAljqrxrP-s8YY$9O#rpyxOTTC)XdTVes5MVKmnnP^%病毒特别值得注意:“盗号木马下载器(Tr&8fTq*ojan.PSW.Win32.MapditGAIIm3mv6fACUYYje6Z7azaVinS5@pK(40mOZvgAuf^@gmp)”病毒。
据DMr@%*WCrnkvb$SCD(58L9&^yqMYr5Q7(x(5kX%介绍,此类病毒属于目前非常流行的“木马群wvZO+Q592qDx2D@V#sP&5mNW7z*kD3v6rNgYm*t@&”范畴,主要通过Flash漏洞传播。该类@KMEbiP0C(-DP$gm3a^iazd#m5jYn6slIL9xvEqQQ6Y病毒运行后,会自动下载大量盗号木马,盗取xAxt0mVB1Xyfs&!)O&^uKs%% c#6WtFn2C T#M04cN5ZldsmY%^)+IFPi用户的账号、密码等信息,给网游玩家带来巨mokveesaNgLl6DuqT@bf9o*NhfdFTg!R0E#jN^ -VBjjKQeP5vHYiAh!大安全风险。因此,瑞星反病毒反木马一周播Jv(9eZqO9aZ报(2008.07.07-07.13)将zDSs&&其列为本周关注病毒,警惕程度为★★★☆。Y!R#
“盗号木马下载器n%27R”是木马病毒,采用Delphi编写,uphhrE1SVvn!I+WiKK4kCkhack0.39加壳。病毒运行后会释放miUlIj2(xHgRTRdimap??.dll和midimap?Q$!8)^U)WA@(ttA(J23J*QuunWzq!I0L?.dat的文件到系统目录(??代表两个cf5iZK+9!FT8E(ryi0bc2n@XiiaUv1u6jPvi$-KhmVboXCep5%*-N#dnPV随机字母),并修改注册表启动项,实现随系hdZqoT#+^nQ))&SbnG5v(1Wtodde统自启动。病毒会将自身注入到系统正常ExL7B+EuTYplorer.exe进程中,给用户查杀病BuA4cHhBq8)2SB^)S@B#X毒带来困难。此外,病毒会访问指定网址下载l* vDW+H6AjkU6n@UGbs43MWE9JgDkuW其他木马病毒,盗取网游账号,使玩家蒙受损BANFqzu(Zln73 3n(286MFVcrc+F失。
对此,专家建koguDVHPUDgo5zFrYiJtk@z+EPT议用户:1、及时安装最新Flash Pljfsy(nIeEFn1O#bRnGUZcQDMpq0t*ayer插件,避免感染此类病毒。2、养成R良好的上网习惯,不打开不良网站,不随意下+3M%a5%X40kzJ#gwseh载安装可疑插件。3、安装杀毒软件2008M7hxJcJJl&Wtn$jGnH*XM3El#ouF !2&vr#Zuih-GmTnK*8NMAUjg#b版升级到最新版本,定时杀毒并开启实时监控soib4J22cmTT5BXy+HtN1ggRKNLSY3cQ@prq$L5bbNG5uwN4ts5-功能,防止病毒感染计算机。4、定时设置系 s3j+Yf5SVYT$f*%7+sQPIn^+ E*HV统还原点和备份重要文件,并把网银、网游、G+i8WuqIp %$+LOvx-HEWUbGO7zP%2!F(%hnS5QQ等重要软件加入到“账号保险柜”中,以KYNm3#u*OJXcRKdb#Pw$pXY1防止病毒窃取游戏账号、密码等私人资料。
责任编辑: 宋玉娜 来源: 人民网