中文名稱:"QQ大盜"變種udq
      病毒長度:33397字節(jié)
      病毒類型:木馬
      危險級別:★★
      影響平臺:Win 9X/ME/NT/2000/XP/2003
      Trojan/PSW.QQPass.udq"QQ大盜"變種udq是"QQ大盜"木馬家族中的最新成員之一,采用"Borland Delphi 6.0 – 7.0"編寫,并且經(jīng)過加殼保護處理。"QQ大盜"變種udq運行后,會在被感染計算機系統(tǒng)的"%ProgramFiles%Internet ExplorerPLUGINS"目錄下釋放兩個DLL病毒文件"321Nt64.Jmp"和"321Nt64.987"。其中,病毒文件"321Nt64.987"一般會被注入到系統(tǒng)桌面程序"explorer.exe"等幾乎所有用戶級權(quán)限的進程中加載運行,執(zhí)行惡意操作以防止被查殺。"QQ大盜"變種udq是一個專門盜取即時聊天工具"騰訊QQ"用戶名和密碼的木馬程序,會在被感染計算機的后臺秘密監(jiān)視用戶打開的所有應(yīng)用程序窗口標(biāo)題,一旦發(fā)現(xiàn)"騰訊QQ"的登陸窗口便會強行破壞其"鍵盤保護鎖",然后利用鍵盤鉤子、內(nèi)存截取或封包截取等技術(shù)盜取用戶的賬號信息,并將其發(fā)送到駭客指定的服務(wù)器上(地址加密存放),給用戶造成了一定程度上的損失。另外,"QQ大盜"變種udq通過在注冊表中添加啟動項來實現(xiàn)開機的自動運行。

      英文名稱:TrojanDownloader.JS.Agent.iy
      中文名稱:"代理木馬"變種iy
      病毒長度:2571字節(jié)
      病毒類型:木馬下載器
      危險級別:★
      影響平臺:Win 9X/ME/NT/2000/XP/2003
      TrojanDownloader.JS.Agent.iy"代理木馬"變種iy是"代理木馬"木馬下載器家族中的最新成員之一,采用"JavaScript"腳本語言編寫,并經(jīng)過多層加密保護。"代理木馬"變種iy是一個利用"超星閱讀器"漏洞傳播其它病毒的腳本病毒。"代理木馬"變種iy一般內(nèi)嵌在正常網(wǎng)頁中,如果用戶計算機沒有及時升級修補"超星閱讀器"相應(yīng)的漏洞補丁,那么當(dāng)用戶使用瀏覽器訪問帶有"代理木馬"變種iy的惡意網(wǎng)頁時,就會在當(dāng)前用戶計算機的后臺連接駭客指定的遠(yuǎn)程服務(wù)器站點,下載惡意程序并自動調(diào)用運行。其中,所下載的惡意程序可能是網(wǎng)游木馬、流氓廣告、后門等,會給被感染計算機用戶造成不同程度的損失。

      針對以上病毒,江民反病毒中心建議廣大電腦用戶:

      1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項監(jiān)控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機。
      2、江民KV網(wǎng)絡(luò)版的用戶請及時升級控制中心,并建議相關(guān)管理人員在適當(dāng)時候進行全網(wǎng)查殺病毒,保證企業(yè)信息安全。
      3、江民殺毒軟件增強虛擬機脫殼技術(shù),能夠?qū)Ω鞣N主流殼以及疑難的"花指令殼"、"生僻殼"病毒進行脫殼掃描,有效清除"殼病毒"。
      4、江民防馬墻,能夠第一時間發(fā)現(xiàn)和阻止帶有木馬病毒的惡意網(wǎng)頁,可以自動搜集惡意網(wǎng)址并加入特征庫,阻止了網(wǎng)頁木馬的傳播,有效地保障了用戶的上網(wǎng)安全。
      5、將應(yīng)用軟件升級到最新版本,其中包括各種IM即時通訊工具、下載工具、播放器軟件、搜索工具條等;更不要登錄來歷不明的網(wǎng)站,避免病毒利用其他應(yīng)用軟件漏洞進行傳播。
      6、懷疑已中毒的用戶可使用江民免費在線查毒進行病毒查證。免費在線查毒地址:http://online.jiangmin.com/chadu.asp

      有關(guān)更詳盡的病毒技術(shù)資料請直接撥打江民公司的技術(shù)服務(wù)熱線800-810-2300和010-82511177進行咨詢,或訪問江民網(wǎng)站http://www.jiangmin.com進行在線查閱。

分享到

yajing

相關(guān)推薦