您的位置:新华网主页 - 互联网
春节前后小心“海神号”木马伏击你的电脑
2008年01月30日 14:08:49  来源:中华网
【字号  留言 打印 关闭 

    1月30日,金山毒霸全球反病毒监测中心发布周(1.28-2.3)病毒预警,作为春节前的最后一周,本周内用户需高度警惕“下载者海神号976896”(Win32.TrojDownloader.Small.hs.976896)木马。该病毒可修改系统时间为“2001”年,使依赖系统时间进行激活和升级的著名杀毒软件和安全辅助软件程序全部失效,然后生成盗号木马。失去安全软件保护的电脑,极易受到外部恶意程序的攻击,给用户的网络财产安全带来无法估计的威胁。    

    金山毒霸反病毒专家戴光剑表示,如果用户检查系统启动项,会发现多出了两个路径在%windows%目录下的项目,分别为338448M.exe和338448W.exe,它们便是病毒文件。病毒运行后系统资源将被大量占用,打开软件或程序时,会感到速度明显变慢。当用户试图关闭系统时,甚至会出现电脑卡死在“正在保存设置……”画面的情况。    

    戴光剑分析指出,病毒运行后分别在%WINDOWS%temp、%WINDOWS%system32、%windows%、%WINDOWS%Drivers等目录下生成海量的EXE、DLL格式的病毒文件,该些文件主要作用是盗号。盗号的范围包括《传奇》、《梦幻西游》、“QQ”等热门网游及即时聊天软件。如果用户试图靠查看任务管理器来找出木马,会可以发现病毒已经令“用户名”一列的内容消失,使得用户无法辨别哪些是系统进程、哪些是用户自己打开的进程、哪些是病毒进程,造成用户的迷惑。    

    据了解,本周内广大电脑用户除了需要警惕“下载者海神号976896”之外,还需要特别警惕“黑客工具45056”(Win32.Troj.Ring0.c.45056)与“伪装下载者3584”(Win32.MiniDrop.3584)两大病毒。前者潜入用户电脑后会查找用户电脑上已安装的还原卡,然后破解其的密码,使木马种植者顺利读写被保护的系统设备,造成受保护信息的泄露,给用户带来损失;后者则注册为浏览器帮助对象,骗取用户的信任,当用户启动资源管理器或IE浏览器时,自动加载病毒文件。并且定时检查自己的进程是否在运行中,若未运行便重新创建一个病毒进程,以保证自己的犯罪行为能持续进行。

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 李燕博 )
· 七大误解 看看您是否真懂网络安全
· 七大误解 看看您是否真懂网络安全
· 网游盗号木马位居2007年度十大病毒之首
· SANS公布2008年十大网络安全威胁 插件居首
· dx6vcl.dll 木马查杀
· 拒之门外!“流行”的魔兽盗号木马防范
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 春节前后小心“海神号”木马伏击你的电脑
· 安全专家提示春节防毒小心三类网站
· 信产部:07年电信收入7280亿 一半来自移动
· 调查称:一半网民访问过视频共享网站
· 去年中国网民人均收到垃圾邮件330封
· 春节回家妙招 网上流行"分段拼车"回家过年
· “火车网”内藏28个病毒 网上买票小心中招
· 不用网银也网上购物 三步自助开通
· 2007年度中国互联网站品牌栏目(频道)揭晓
· 黑客过年不休息 警惕盗号木马猖獗来袭
· 网民争相浏览艺人床照导致网络间歇性堵塞
· 2007年中国搜索引擎市场规模翻番达29亿元