瑞星“云安全”系统监测:“图片伪装者”木马病毒较为活跃

  据瑞星“云安全”系统监测,本周“图片伪装者”木马病毒较为活跃,该木马伪装成图片,骗取用户点击运行,通过阿里旺旺、QQ等聊天软件传播。尤其是在网上购物时,大多由恶意卖家发送给用户,由于卖家宣称为商品图片,用户一旦点击运行,电脑中的所有账号密码将全部被黑客盗取,对用户的虚拟财产造成非常严重的威胁。

  本周关注的被挂马网站:

  “南通大学护理学院”、“天涯淘客导购”、“通化百姓生活网”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

  本周关注病毒:

  “Trojan.Win32.FakePic.mb(图片伪装者木马)”警惕程度 ★★★★

  木马运行之后释放C:\ProgramFiles\Viewer3\Gxtmp.tmp。Gxtmp.tmp实际为一动态链接库文件,通过系统文件Rundll.exe加载并执行。通过修改注册表启动项,实现开机自动运行。随后,该木马会删除自身源文件,销毁痕迹。其唯一的目的就是盗号,当用户按下任意键时,木马将用户键盘输入记录在C:\WINDOWS\system32\ourlog.dat下并在特定时刻将其发送给黑客。

  防范方法:

  1、使用永久免费的“瑞星全功能安全软件2011”,彻底查杀此病毒;2、开启瑞星2011的智能安全防护功能,有效保护电脑不被病毒入侵,拦截钓鱼网站攻击;3、同时可拨打客服热线400-660-8866咨询,访问客户服务中心网站(http://csc.rising.com.cn)寻求帮助,使用在线专家门诊获得即时支持。

时间: 2024-09-09 02:27:32

瑞星“云安全”系统监测:“图片伪装者”木马病毒较为活跃的相关文章

瑞星“云安全”系统截获多个新型感染病毒

新华网北京6月22日电(记者顾洪洪)近日,瑞星"云安全"系统截获了多个新型感染病毒,这些病毒具有感染能力强.可释放多个木马程序.能够逃脱大部分杀毒软件的查杀与监控.变异速度快等特点.网上供下载的一些流行MP3.exe.flash等文件中常常带有此类病毒,用户运行后即可感染电脑中的其他文件. 据瑞星安全专家介绍,Win32.virut.Win32.BMW和Worm.Win32.viking是其中三个威力最强的感染型病毒.统计数据显示,5月份受此类感染型病毒侵袭的网民为376万余人,而6月

木马病毒节日活跃 过年上网提防“四害”

    长假前后历来是木马病毒的高发期.随着亲友间联系.网络购物等日渐活跃,木马病毒也乘虚而入.360安全专家表示,当前木马病毒传播主要有4种方式,广大网民在上网时要特别加以提防.     钓鱼网站"偷梁换柱".临近年关,网上消费进入高峰期,大量钓鱼网站也趁机通过电子邮件或网上广告链接,发布一些大幅折扣或"特价"信息,引诱网民点击进入与合法网站极其相似的冒牌钓鱼页面,趁用户输入各类账户.密码和网银信息时窃取网民的数字财富.此外,近期一些伪造的票务网站也异常活跃,利用

Win7 64位纯净版系统中巧妙辨别木马病毒进程和常见病毒进程的方法

  一.一般情况下,病毒都是通过下面三种方式来隐藏: 1.偷改单个字符 2.顶替系统中对应的进程名 3.将病毒运行所需的dll文件插入正常的系统进程中 二.如何辨别病毒进程 1.常见病毒的进程名称都是采用这样的命名方式:将系统中正常进程名中的o改为0,l改为i,i改为j; 2.微乎其微的进程名称的差异,用户难于发现异常,所以建议使用专业的进程检测工具; 三.常见的正常进程与病毒进程对比 比如:系统中的正常进程有:svchost.exe.explorer.exe.iexplore.exe.winl

瑞星云安全:中彩网遭遇挂马 双色球查奖页绑病毒

[51CTO.com 综合消息]据瑞星"云安全" 系统监测,9月 2日,"中彩网"."中国网库十周年庆典"."终极网"等彩票.电子商务和分类信息类网站被黑客挂马.彩民在登陆中彩网查询双色球中奖信息时会受到挂马网站攻击从而感染病毒.在截获的挂马网站中,瑞星公司发现一个蠕虫病毒(Worm.Win32.VB.xg),该病毒会修改开始菜单和IE主页,并下载 大量木马病毒和恶意软件,清除起来十分困难.瑞星安全专家提醒说,瑞星"

瑞星云安全:联众世界被挂马 玩家应全盘扫毒

据瑞星"云安全" 系统监测,9月9日,"联众世界-星际家园"."江西热线-江西福利彩票网"."沈阳新闻中心"等著名游戏.新闻网站被黑客挂马.网民在上网玩游戏.看新闻.查彩票时容易遭受挂马网站攻击从而感染上"键盘记录者"盗号木马病毒,导致网游账号被洗劫一空.专家建议没有安装杀毒软件的用户,登陆www.rising.com.cn/ 2009/rs2010b/default.html,下载最 新的瑞星2010全功

瑞星云安全:证劵之星 光线传媒被挂马

据瑞星"云安全" 系统监测,上周末期间,"证券之星"."光线传媒"."湖南网络广播"等著名金融.娱乐媒体网站被黑客挂马.网民在家休息,上网炒股.查看娱乐信息时非常容易受到挂马网站的攻击.根据数据显示,周末共拦截了103万个挂马网站,比上周末增加了4万.瑞星安全专家提醒说,瑞星"云安全"系统发现"证劵之星数据中心"的页面被黑客挂马,由于网上 大量的股票.基金和数据 统计信息可以让股民实时了

瑞星云安全:3G之家中搜IG被挂马 手机达人被攻击

据瑞星"云安全" 系统监测,8月 25日,"3G之家"."精品网"."中搜IG"等手机.购物信息类网站被黑客挂马.网民在下载3G手机软件.游戏资源或查询购物信息时会受到挂马网站攻击,从而感染恶性木马,导致账号密码被窃取.瑞星安全专家提醒说,瑞星"云安全"系统在8月25日18:39:06发现3G之家的页面被黑客挂马.网民在访问该页面后会受到黑客植入恶意代码的攻击.如果网民没有安装具有防挂马功能的杀毒软件,并且

瑞星云安全:母亲节挂马网站猖獗

瑞星安全专家提醒说,周末正逢母亲节,"云安全"系统拦截的挂马网站要比平日多出很多.网民上网时应安装带有"防挂马"功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站.盗号木马的攻击. 据瑞星"云安全"系统监测,5月8日至10日,互联网上共有150万个网页带有木马活动,1千万人次网民遭受攻击.这些网民中安装了瑞星全功能安全软件2009.瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外.非瑞星用户可能中毒,丢失网游帐号等. 5月8日

瑞星云安全:母亲节现150万挂马网站 1千万人次网民遭受攻击

瑞星安全专家提醒说,周末正逢母亲节,"云安全"系统拦截的挂马网站要比平日多出很多.网民上网时应安装带有"防挂马"功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站.盗号木马的攻击. 据瑞星"云安全"系统监测,5月8日至10日,互联网上共有150万个网页带有木马活动,1千万人次网民遭受攻击.这些网民中安装了瑞星全功能安全软件2009.瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外.非瑞星用户可能中毒,丢失网游帐号等. 5月8日