8.29預警:專(zhuān)門(mén)針對工行網(wǎng)銀賬號的盜號木馬
http://www.kingsoft.com (2006-08-28 19:38:31) 來(lái)源:毒霸信息安全網(wǎng)
熱點(diǎn):
北京信息安全測評中心、
金山毒霸聯(lián)合發(fā)布2006年8月29日熱門(mén)病毒。
今日提醒用戶(hù)特別注意以下病毒:“PSWICBC變種ac”(Troj.PSWICBC.ac)和 “下載者變種cw”(Troj.Downloader.cw)。
“PSWICBC變種ac”(Troj.PSWICBC.ac病毒運行后將自身偽裝成svchost.exe,病毒主要通過(guò)軟件捆綁或網(wǎng)絡(luò )欺騙方式進(jìn)行傳播。
“下載者變種cw”(Troj.Downloader.cw)在Windows平臺下的木馬下載器,病毒運行后將釋放出偽系統正常文件。
一、“PSWICBC變種ac”(Troj.PSWICBC.ac) 威脅級別:
病毒特征:該病毒為Windows平臺下專(zhuān)門(mén)針對于工商銀行網(wǎng)上交易系統的盜取賬號密碼的木馬。
發(fā)作癥狀:病毒運行后將自身偽裝成系統文件svchost.exe,然后在后監視用戶(hù)上網(wǎng)狀態(tài),用戶(hù)打開(kāi)工行網(wǎng)頁(yè)時(shí),病毒顯示出偽工行網(wǎng)頁(yè)誘使用戶(hù)輸入賬號密碼.成功獲取賬號密碼后發(fā)送給病毒作者,給用戶(hù)帶來(lái)經(jīng)濟損失。
二、“下載者變種cw”(Troj.Downloader.cw)威脅級別:
病毒特征:該病毒為windows平臺下的其它病毒下載器。
預防木馬病毒方法:
1.大多數的木馬病毒程序為達到下次隨計算機啟動(dòng)而自動(dòng)加載的目的,一般都會(huì )將自身隱藏于系統的一些啟動(dòng)項中,利用Windows系統在啟動(dòng)過(guò)程中會(huì )自動(dòng)加載某些特定位置所指向的程序的特點(diǎn),達到每次跟隨系統啟動(dòng)而加載的目的。
2.因為木馬病毒的文件名可以千變萬(wàn)化,往往同一種木馬其文件名可能完全不同,要有效地檢測出木馬病毒,必須通過(guò)動(dòng)靜結合的方法來(lái)實(shí)現。
1000條短信免費發(fā)發(fā)作癥狀:病毒運行后將自身偽裝成系統正常程序kernels8.exe在后臺運行,運行后禁止用戶(hù)中止病毒進(jìn)程,并且病毒將自身添加為注冊表自啟動(dòng)項,使病毒開(kāi)機后自動(dòng)運行,網(wǎng)絡(luò )可用時(shí)病毒連接相關(guān)網(wǎng)站下載并執行其它病毒程序。病毒主要通過(guò)軟件捆綁或欺騙方式進(jìn)行傳播。
金山反病毒工程師建議:
1. 請您不要輕易運行從Internet下載后未經(jīng)殺毒軟件處理的文件,強烈建議您先用最新病毒庫的毒霸進(jìn)行掃描,然后決定是否運行。
2. 當操縱者控制用戶(hù)電腦時(shí),就可直接導致用戶(hù)的信息被泄露, 為了您系統和個(gè)人信息的安全,專(zhuān)家建議用戶(hù)在打開(kāi)一個(gè)陌生文件時(shí),請用最新病毒庫的殺軟進(jìn)行掃描。
金山毒霸反病毒應急中心及時(shí)進(jìn)行了病毒庫更新,升級毒霸到2006年8月29日的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄
http://www.duba.net免費下載最新版金山毒霸2006或使用
金山毒霸在線(xiàn)殺毒來(lái)防止病毒入侵,撥打金山毒霸反病毒急救電話(huà):010-82331816 反病毒專(zhuān)家將為您提供幫助。”