瑞星公司11月15日发布 每日计算机病毒及木马播报
来源:瑞星公司 时间:2006-11-14 14:11:53
http://it.rising.com.cn/Channels/Info/Vir...486429d38730.shtml 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“QQ通行证变种QSA(Trojan.PSW.QQPass.qsa)”和“灰鸽子变种JWI(Backdoor.Gpigeon.jwi)”病毒。“QQ通行证变种QSA”会伪造一个QQ密码保护修改资料的网页,骗取用户的QQ密码再发送出去。“灰鸽子变种JWI”是后门程序,一旦用户打开这个文件,电脑即可被黑客远程控制,如记录键盘、从网上下载文件、对外进行攻击等等。
本日热门病毒:
“QQ通行证变种QSA(Trojan.PSW.QQPass.qsa)”病毒:警惕程度★★★,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。
“灰鸽子变种JWI(Backdoor.Gpigeon.jwi)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
病毒会在用户的系统中开放后门。它会修改注册表实现开机自动运行,同时利用一些特殊的技术隐藏自身,使其不易被用户发现。中毒之后,攻击者可对电脑进行远程控制,并进行多种危险操作,如:记录键盘、窃取用户隐私信息、关闭指定程序、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等。如果用户的计算机安装有摄像头,该后门程序还可以自动将其开启并将拍摄的画面发送给黑客。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。