2010/09/16 22:18:28所在目录:建站新闻浏览量:3087
9月16日病毒预警:谨防“玛格尼亚”和“变异体”
2019/05/22 所在目录:公司动态

今日提醒您注意:在今天的病毒中“代理木马”变种dpd和“通犯”变种hgc值得关注。

  一、今日高危病毒简介及中毒现象描述:

  Trojan/PSW.Magania.apkq“玛格尼亚”变种apkq是“玛格尼亚”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理,是一个专门盗取网络游戏帐号的木马程序。其会在被感染计算机的“%SystemRoot%system32”目录下释放恶意DLL组件“xcvaver0.dll”,然后将其插入到“explorer.exe”中隐秘运行。释放完成后,原病毒程序会将自身删除,以此消除痕迹。在被感染系统的后台秘密监视用户运行的所有应用番禺做网站公司程序的窗口标题,然后利用键盘钩子、内存截取或封包番禺网站设计截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃得的信息发送到骇客指定的远程站点上,致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“玛格尼亚”变种apkq会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。

  TrojanDownloader.Geral.bvj“变异体”变种bvj是“变异体”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“变异体”变种bvj运行后,会连接骇客指定的站点“http://boom.come*1912.com”并读取“host.txt”。删除被感染计算机“%SystemRoot%system32driversetc”文件夹下的“hosts”文件,然后将“host.txt”中的内容写入到新创建的“hosts”文件中,以此达到屏蔽指定站点的目的。“变异体”变种bvj运行时,会在被感染系统的后台连接骇客指定的远程站点“121.12.*.171”,下载恶意程序“OneG5839078.exe”并自动调用运行。其所下载的恶意程序可能为番禺网页设计网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“变异体”变种bvj会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。

  二、针对以上病毒,比特网安全频道建议广大用户:

  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程网站建设序或代码等攻击用户计算机。

  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管番禺网站设计理员口令设置为空或过于简单的密码。

  截至记者发稿时止,江民的病毒库已更新,并能查杀上述病毒。

下一篇:中国移动计划明年将推出搜索服务 挑战百度
上一篇:界面整洁更清晰 推荐国内五大绿色个人邮箱产品
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  合肥市墨香文化科技有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁  湖南丰晟生物技术有限公司