Archive for 7月, 2008

“机器狗变种53248”下载木马

  金山毒霸反病毒中心7月3日发布病毒预警:发现一个机器狗木马的变种病毒,采用常用

软件的图标伪装自己进入用户电脑,之后便下载大量的木马窃取用户信息。

   木马进入用户电脑后再C盘释放出病毒文件ctfmon.exe到系统盘%WINDOWS%\目录

下,另外两个文件Upack.exe和ctfmon.exe会被释放到系统盘根目录下。 Read more »

“封神榜Ⅱ盗号器24576”盗取游戏帐号

“封神榜Ⅱ盗号器24576”(Win32.Troj.OnlineGameT.nx.24576)  威胁级别:★

   该病毒主要针对网络游戏《封神榜Ⅱ》的盗号木马,病毒设置了自我删除的功能。近来

木马作者盯上了金山开发的游戏,对于毒霸来说,这是个不小的挑战。 Read more »

“间谍广告木马81920”下载病毒

   金山毒霸反病毒中心7月29日发布病毒预警,“间谍广告木马81920”(Win32

.Adware.Ejik.EN.81920),将中毒电脑的地址信息发送到病毒作者指定的地址,然后弹

出广告窗口。类似的广告病毒最近介绍很多,病毒制造者通过使用户中毒而提高其网站的

点击率,归根结底还是为了谋利。 Read more »

“感染广告机159936”弹出广告

“感染广告机159936”(Win32.Adware.CDN.159936)  威胁级别:★

   金山毒霸反病毒中心7月28日检测到一个恶意弹窗木马程序,用户一旦中招,该木马就

会调用IE浏览器,连接病毒作者指定的网站,同时弹出指定的网页,为这些网站刷新流

量。 Read more »

“减速下载器29760”下载木马

“减速下载器29760”(Win32.TrojDownloader.Firu.jz.29760)  威胁级别:★

   金山毒霸反病毒中心近日发布病毒预警,他们发现了一个不断下载木马的下载器,用户

一旦中招,就会造成系统资源减少,电脑运行速度缓慢,甚至导致系统瘫痪。 Read more »

“MX下载器259416”

“MX下载器259416”( Win32.Troj.DownloadMX.d.259416) 威胁级别:★

  金山毒霸2008反病毒中心7月8日发布病毒预警,该病毒是一个木马下载器,它会从指

定的地址下载病毒列表,再根据其中的地址去下载更多其它木马。由于此病毒变种越来

越多,变种更新越来越快,因此,毒霸专家对该病毒采取了高强度的防御措施,7月份更

新的金山毒霸均可对其进行查杀。 Read more »

安全软件RatProxy可分析网页漏洞

  谷歌公司推出的安全软件RatProxy近日向大众公开,用户可以到指定的网站免费下载。

该软件的主要功能就是可以发现网页中的漏洞。用RatProxy软件查找到的漏洞包括跨站

脚本漏洞、不完整的跨站安全防护措施,以及从外部域获取信息的不安全代码等。 Read more »

“网游帐号记录器65536”

“网游帐号记录器65536”(Win32.Troj.OnlineGamesT.se.65536)  威胁级别:★

   金山毒霸反病毒专家关注此木马近来出现很多变种,用户应该高度警惕。

   该木马是一个网游盗号木马程序的变种。会通过修改注册表实现自启动,然后记录用户

输入的网游帐号等相关数据,之后便发送给指定的地址。该木马还具有自动更新的功

能。 Read more »

金山毒霸七月更新,增加1183可杀病毒

  金山毒霸2008于7月4号进行更新,增添了1183个可查杀病毒,下面为部分病毒名称:

1. Win32.TrojDownloader.VB.282624

2. Win32.Hack.Huigezi.308224

3. Worm.Agent.dx.114688

4. Win32.TrojDownloader.VB.290816 Read more »

“网银黑客盗号器61440”

  “网银黑客盗号器61440”(Win32.Hack.Agent.61440),是一个专门针对于用户网银

帐号的盗号木马。在对抗安全软件方面下了些功夫的同时,病毒会通过网页挂马的方式进

入电脑并且替换掉系统桌面文件explore.exe和beep.sys文件。 Read more »