瑞星病毒及木马预警一周播报(2009.06.08-06.14)
2009-08-27 05:55:46 瑞星公司
摘要:据瑞星“云安全”系统统计,本周瑞星共截获了154万个挂马网址。本周挂马网站针对的都是一些国内知名高校、房产和家居类网站。由于这些网站的访问人数非常多,并且有些网站连续多,并且有些网站连续多天一直被挂马,所以用户在访问过程中要格外小心,并及时更新补丁或进行手工修复。
知名高校房产网站被挂马 网民浏览要小心
据瑞星“云安全”系统统计,本周瑞星共截获了154万个挂马网址。本周挂马网站针对的都是一些国内知名高校、房产和家居类网站。由于这些网站的访问人数非常多,并且有些网站连续多天一直被挂马,所以用户在访问过程中要格外小心,并及时更新补丁或进行手工修复。在本周的挂马网站中截获了一个病毒值得注意,它是“QQ通行证木马变种EIW”,该病毒会盗取QQ和网络游戏的账号密码信息,并发给黑客。
本周关注的被挂马网站:
“中国石油大学”、“北京外国语大学亚非学院”、“大连天健网”、“大河楼市网”、“广捷居网址大全”的部分页面被黑客挂马。黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵。用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒。
本周关注病毒:
“QQ通行证木马变种EIW(Trojan.PSW.Win32.QQPass.eiw)”警惕程度 ★★★
该病毒运行后会将自身复制到系统目录,然后调用CMD命令自我删除,病毒会将生产的文件注入到系统进程中,随后添加注册表项,以达到开机自动启动的目的。最后通过查找窗口、键盘鼠标记录等方法,截获用户输入的账号和密码信息,并将信息打包发送给黑客指定的网址,导致网游玩家的经济利益受损。
防范方法:
[责任编辑:郑国维]
相关文章