下载盗号木马,盗取中毒电脑的隐私信息

  木马下载器播放广告弹窗远程下载大量病毒

  据瑞星“云安全”系统统计,本周瑞星共截获了896,449个钓鱼网站,共有456万网民遭遇钓鱼网站攻击。瑞星安全专家提醒用户,在本周截获的病毒中,有一个名为“木马下载器”的病毒值得关注,该病毒会破坏杀毒软件运行,阻止其正常升级,使其无法查杀最新病毒,随后会自动播放“刘老根大舞台”的广告弹窗,并下载盗号木马,盗取中毒电脑的隐私信息。

  本周关注的被挂马网站:

  “上海巨祥办公家具”、 “中国城郊网”、 “陕西理工学院”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

  本周关注病毒:

  “Trojan.Win32.Downloader.ah(木马下载器)”警惕程度

  病毒运行后将自我删除,同时在用户的system32文件夹下释放两个驱动,并注册为服务。该病毒会摘除杀毒软件的钩子,破坏某些杀毒程序的升级,同时链接指定的地址,自动下载其他病毒文件。除此之外,该病毒还可以连接系统进程、输入法进程,以实现盗号、记录用户操作等功能。

  防范方法:

  1、使用永久免费的“瑞星杀毒软件2012”,通过变频杀毒技术彻底查杀此病毒;2、开启瑞星“智能反钓鱼”功能,有效保护电脑不被病毒入侵,拦截钓鱼网站及木马的攻击;3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。

时间: 2024-10-27 16:22:54

下载盗号木马,盗取中毒电脑的隐私信息的相关文章

中毒电脑无法访问安全软件网站

|安全周报| 据统计,本周瑞星共截获了961348个钓鱼网站,共有443万网民遭遇钓鱼网站攻击.瑞星安全专家提醒用户,近期瑞星截获了一个结合蠕虫病毒和黑客后门的综合型病毒,该病毒运行后除常见危害以外,还针对谷歌.雅虎邮箱用户进行盗号,并阻止用户访问安全软件厂商的网站.用户一旦感染,不但邮箱中的个人信息会被盗,还将不断接收黑客破坏性指令,使电脑遭受更大的危害.病毒的后门功能启动后,会收集用户电脑操作系统的基础信息,并盗取Google.Yahoo等网站的邮箱账号密码,不断下载盗号木马,让 中毒电脑无

盗号木马是如何作恶的?

日前,安徽阜阳110指挥中心接到市民李某报案,称自己在用QQ聊天时偶遇一位"老同学",说在国内遇签证麻烦,并让他帮忙汇款.想到同学情谊,李某就分两次共汇出7000元给对方.然而,汇款后与老同学取得联系时,却被告知QQ被盗,原是盗号者借机行骗. 按360安全中心发布的<2011年度中国互联网安全报告>中,国内日均835.1万台电脑遭到木马病毒等恶意程序攻击,其中"盗号木马"占比15.5%的数据计算,即每日有超过129.4万台电脑面临盗号木马攻击,严重威胁个

德夫下载器狂下11种盗号木马

近日,记者陆续接到几位网游用户的求助电话,均反映自己的游戏帐号密码莫名被盗."我玩网络游戏已经快3年了,就在昨天,苦心经营的征途与武林外传的帐号密码同时被盗,几万块的装备也不翼而飞."玩家刘先生愤怒地表示. 据金山毒霸反病毒监测中心表示,近日,一名为"德夫下载器"变种SS(Win32.Troj.Delf.ss)的木马病毒异常活跃,该木马可下载并执行其他11个盗号木马,从魔兽世界.征途到武林外传等11款网络游戏都难幸免. 金山毒霸反病毒专家戴光剑指出,如此大规模的网游

警惕《地下城与勇士》盗号木马肆虐

卡巴斯基实验室近期检测到一种针对网游<地下城与勇士>的盗号木马(Trojan.Win32.Vilsel.ah)感染率有所上升,造成大量网民帐号被盗,危害性较强.该木马未加壳,一般通过网页挂马或下载器下载等方式感染.感染后,它会释放恶意文件到计算机,并且会关闭Windows文件保护功能,将其释放的恶意DLL文件替换掉系统的正常文件.之后,将木马DLL注入到所有进程中.木马DLL会自动搜索并关闭腾讯游戏的登陆进程QQLogin.exe,并伺机利用消息钩子盗取用户账号密码.不仅如此,此木马还会截取用

盗号木马玛格尼亚

江民09月18日病毒播报 英文名称:Trojan/Delf.jxk 中文名称:"Trojan/Delf"变种jxk 病毒长度:90112字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 MD5校验:6331b682f40d3e3e91b8b3e8ee6afdc0 特征描述: Trojan/Delf.jxk"Trojan/Delf"变种jxk是"Trojan/Delf"木马家族中的最新成员之一,采用

魔兽世界盗号木马原理揭秘

1. 感染 盗号者一般把盗号木马放在网页上,或者利用网页的JS脚本.ActiveX插件等功能把木马下载到用户电脑上,强一点的还把木马绑定到图片.动画.视频里,然后诱骗用户点击.还有就是把木马绑定到一些程序中,尤其是外挂程序.甚至很多外挂程序本身就是盗号木马. 中招的用户,一般是浏览过一些八卦网站,被诱惑点击过某些图片.动画.视频,或者运行过某些来历不明的程序. 2. 潜伏与激活 现在的新型木马会把自身功能模块(或者自身程序代码)写入WINDOWS的系统文件中,例如资源管理器EXPLORER.EX

360技术博客:“DNS隧道”盗号木马分析

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 盗号木马相信大家都不陌生.随着网络越来越普及,网上的账号密码越来越重要,盗号木马的生命力也就越发的顽强了. 随着与杀毒软件的对抗,盗号木马也在不断的更新换代.QQ粘虫就是一个很典型的例子,这类木马的特点可以参考我们之前写过的博文<"神奇"的qq粘虫之旅>.而最近我们又监控到了QQ粘虫中的一例新变种,其主要的突破

全国最大制售盗号木马案宣判 32人中31是80后

中介交易 SEO诊断 淘宝客 云主机 技术大厅 昨日上午9:30,由公安部挂牌督办的"8·2"全国最大的制作.传播"温柔"系列木马团伙案,在徐州市鼓楼区人民法院大法庭公开宣判.盗取800多万个网游账号 木马"营业额"它占一半 去年7月29日,江苏省公安厅互联网违法犯罪举报中心接到一网民举报称,徐州购物网有病毒,而且很严重.接报后,江苏省公安厅网警总队与徐州市公安局网警支队对"徐州购物网"实施技术分析,发现网民一经访问该网站,上

卡巴斯基:五一期间谨防“NS下载器”木马程序

"五一劳动节"即将到来,从而也为平日紧张工作的人们提供了一个放松神经的"缓冲期",但这对恶意程序制造者来说,却是其"吸金"的"好"机会.据国际知名信息安全厂商卡巴斯基的病毒监测报告显示,一个名为"NS下载器"木马程序近期处于高危爆发阶段,其可通过可移动存储设备对用户的计算机进行感染,对用户的个人信息安全将在一定程度上带来严重威胁. 据卡巴斯基相关技术人员介绍,NS下载器虽然不是最新的恶意软件,但最近其活跃度