07.05—07.11病毒周报
日期:2008年7月15日 作者: 查看:[大字体 中字体 小字体]-
一、病毒疫情周报表
计算机病毒疫情监测周报
1 “网游大盗”(Trojan_PSW.OnlineGames)及其他变种
它是一个盗号木马程序,专门盗取网络游戏玩家的游戏帐号、游戏密码、装备信息、角色等级、仓库密码、金钱数量、游戏区服等信息资料,并将这些机密信息资料在被感染计算机的后台发送到骇客指定的远程服务器站点中或邮箱里。
2 “木马下载者”(Trojan_Downloader)及变种
该木马通过网联网或是网页挂马的方式进行传播感染,并且它会自动连接互联网络中的指定服务器,下载大量病毒、木马等恶意程序,导致计算机用户系统中的重要数据信息失密窃。
3 Worm_Mytob.X
该病毒是Worm_Mytob变种,并利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件。该病毒还可以通过网络的共享文件夹进行搜索并尝试在这些文件夹中产生自身的拷贝文件。还具有后门功能,会使用不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器。同时,该变种利用一个任意的端口建立一个 FTP服务器,远程用户可以下载或上传文件或是恶意程序。该病毒是常驻内存的蠕虫病毒,利用RPC DCOM 缓冲区溢出漏洞、IIS5/WEBDAV 缓冲区溢出漏洞和RPC Locator 漏洞进行传播,还可通过弱密码攻击远程系统进行主动传播以及利用mIRC软件进行远程控制和传播。病毒运行后,在%System%文件夹下生成自身的拷贝nvchip4.exe。添加注册表项,使得自身能够在系统启动时自动运行。
4 “网络天空”变种(Worm_Netsky.D)
该病毒通过邮件传播,使用UPX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。(其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的,附件为一个.pif文件。当病毒运行时,会生成病毒文件、修改和删除注册表项。
二、本周病毒动态分析
通过对以上监测结果分析,本周病毒疫情仍以蠕虫和木马为主,排名略有变化,感染计算机的数量整体略有下降的趋势,但其传播途径仍是网络共享、网页挂马或电子邮件等。
另外,提醒重点企业用户和广大计算机用户应该对近期比较流行的病毒(例如:“U盘杀手”、“木马下载器”等)加强防范措施,了解这些病毒的基本特征,及时升级防病毒软件和防火墙,防范日后出现的一些病毒和网络攻击事件,特别提醒一些大中型企业计算机用户,要对自己单位内部的局域网在未来的时间里增派人员加强对网络的维护和管理。
三、建议可以采用以下病毒防范措施:
1、网站管理者要加强网站的监督管理,定期对上传的Web网页文件进行比对,包括文件的创建、更新时间,文件大小等,及时发现异常的Web网页文件。一旦发现异常文件,应立即删除并更新。定期维护升级网站服务器,检查服务器所存在的漏洞和安全隐患。
2、对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。
3、计算机用户在Web网页时,务必打开计算机系统中防病毒软件的“网页监控”功能。同时,计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本,防止恶意木马利用漏洞进行入侵感染操作系统。
4、及时下载安装操作系统和系统中应用软件的漏洞补丁程序,阻止各类病毒、木马等恶意程序入侵操作系统。
5、不要轻易打开来历不明的邮件,尤其是邮件的附件。
6、不要随便登录不明网站。
7、使用U盘、软盘进行数据交换前,先对其进行病毒检查。 - [1] [2] 下一页
-
- 07.05—07.11病毒周报 相关文章:
- ·小学教师述职报告
- ·计算机实习报告范文
- ·大学生思想状况调查报告(下)
- ·VB设计有语音报时和报警功能的闹钟
- ·大学生毕业实习报告范文
- ·高级教师述职报告
- ·法院实习报告
- ·工商管理实习报告
- ·两会思想汇报
- ·创建文明单位汇报材料
- 07.05—07.11病毒周报 相关软件
- ·红色警报
- ·《报数三国演义》免CD补丁
- ·开屏桌面画报 V3.6.1 正式版
- ·报业大亨
- ·报数三国
- ·杀子报
- ·周杰伦语音整点报时 V2.0
- ·《中国维修报》第2期
- ·全国报纸天天免费读 2007 V9.7 Build 821 豪华版
- ·超人监控报警系统 V6.02
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·病毒清除技巧 ati2evxx.exe 的清除方法
- ·Backdoor.Trojan
- ·告诉你最经典的黑客技术入门知识
- ·win32.parite.B
- ·Backdoor.LoveChina.a
- ·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
- ·教你制作能升级的瑞星杀毒U盘
- ·网游盗号木马关闭杀软窗口盗号
- ·W32.Chir.B@mm
- ·Trojan.KillAv.g
- ·VBS.Ypsan.G@mm
- ·完美小偷针对《完美世界》盗号
- ·Auto木马群致毒霸2007无法启动解决方法
- ·经济损失过亿 全球十大计算机病毒排名
- ·江民病毒播报:乱发恶意网站地址的木马
- ·盗号木马仍是主流 江民一周病毒回顾
- ·Wrom.Win32.Anilogo.b蠕虫清除方案
- ·刷屏下载器篡改系统参数下载病毒
- ·W32.Beagle.FN@mm
- ·万能饵料盗号者监视系统并盗号
