2月21日,国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了利用聊天工具MSN进行传播的蠕虫新变种,提醒用户小心谨防。专家说,该变种可以利用可移动存储设备(
例如U盘)和MSN进行传播,并向MSN联系人发送带有该变种的压缩包文件,给计算机用户的操作系统带来了一定的安全隐患。变种运行后,当其检测到受感染操作系统中有
新的可移动存储设备接入时,会自动向其系统盘中创建一个文件夹,其属性为“只读、系统、隐藏”中的一种。同时,变种
还会将该文件夹设置为回收站模式,并将其自身复制为自动
可执行文件(文件名:autorunme.exe),这样就可以利用操作系统的自动播放功能来运行传播该变种。该变种还会迫使受感染的操作系统主动从网络指定的Web服务器上下载病毒、木马等恶意程序包,下载的恶意程序多数是窃取游戏账号和密码、具有远程监控功能的一些后门程序。对于已经感染该变种的计算机用户,专家建议尽快升级操作系统中的防病毒软件进行查杀;对于未感染该变种的计算机用户,建议采取
如下措施:1、及时升级计算机系统中防病毒软件和防火墙,在使用计算机系统浏览网页的时候,最好打开系统中防病毒软件的“
实时监控”功能,同时打开防火墙。2、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件,最好对其进行全面扫描后再运行比较好。3、禁用系统的自动播放功能,防止变种利用U盘、移动硬盘等移动存储设备入侵计算机系统。另外,12月18日微软公司发布了非常规的漏洞补丁程序MS08-078,即Internet Explorer 安全更新,紧急修补了最近浏览器IE出现的“零日”漏洞。国家计算机病毒应急处理中心建议广大计算机用户尽快登陆微软官方网站下载安装该漏洞补丁程序。下载地址:〈http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx〉
国家计算机病毒中心监测发现蠕虫新变种
时间: 2024-09-26 06:48:13
国家计算机病毒中心监测发现蠕虫新变种的相关文章
国家计算机病毒中心监测发现代理木马新变种
新华网天津5月30日电(记者张建新.高原)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"代理木马"新变种(Trojan_Agent.CGJO),提醒用户小心谨防. 反病毒专家说,该变种会通过Web网页挂马方式入侵感染计算机用户的操作系统.变种运行后,会将其自身内嵌的恶意木马程序释放出来并运行,同时删除自身,防止操作系统中防病毒软件的查杀. 恶意木马程序运行后,会使感染的计算机系统自动连接互联网络中的指定服务器,随后下载其他病毒.木马等恶意程序,其中还包括一些后缀名为obj
国家计算机病毒中心监测发现勒索病毒新变种
国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染.该勒索病毒会将受害用户文件加密后重新命名,新文件名将带有".UIWIX"后缀名.
互联网的监测发现“代理木马”新变种
国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期出现"代理木马"新变种(Trojan_Agent.FC),该变种会阻止受感染操作系统中防病毒软件进程文件的正常运行. 变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马.病毒等恶意程序. 针对已感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒.对未感染的用户建议打开系统
利用聊天工具MSN进行传播的蠕虫新变种现身互联网
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津7月27日电(记者张建新.王宇丹)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了一种利用聊天工具MSN进行传播的蠕虫新变种.该蠕虫利用了社会工程学原理,通过向聊天好友发送诱惑性消息,诱骗对方点击下载含有病毒文件的压缩包. 该蠕虫运行后,会在受感染操作系统的后台收集系统中的一些信息,并将其发送到指定服务器站点上.如果蠕虫
国家计算机病毒中心发现勒索病毒新变种
据新华社天津5月17日电(记者张建新)国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染. 目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正
国家计算机病毒中心发现"木马下载器"新变种
国家计算机病毒应急处理中心7日发布信息说,通过对互联网的监测发现,近期出现"木马下载器"(Trojan_Downloader)新变种,提醒用户小心谨防.该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存.随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息, 例如:防火墙.浏览器IE默认首页.防病毒软件.系统版本.网卡物理地址(MAC地址).IP地址和系统软件等. 然后,变种会将截获到的系统信息
国家计算机病毒中心发现众多木马新变种
12月7日电,国家计算机病毒应急处理中心7日说,对互联网络监测发现,近一段时间,很多的"木马下载者"新变种出现在网络中,用户需要小心谨防. 国家计算机病毒应急处理中心对这些变种进行分析发现,这些变种除了继承以前"木马下载者"的特性之外,还增加了很多其他流行病毒的多种特性,具有混合型病毒的特征. 1.继承了先前的"机器狗"病毒可以穿破 系统还原卡的功能,并且利用ARP攻击局域网内 同一物理网段的其他计算机系统. 2.变种利用微软操作系统日前出现的M
国家计算机病毒中心发现“网游大盗”新变种
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"网游大盗"新变种TrojanPSW.OnlineGames.LK,它是一个盗号木马程序,专门盗取网络游戏玩家的游戏账号.游戏密码等信息资料,用户需小心谨防. 反病毒专家说,该变种运行后,会释放一组恶意的动态链接库文件组件(扩展名:dll)到游戏的安装目录下,并将其属性设置为系统或隐藏,并且随游戏的启动而被自动加载运行.变种还会将自身插入到受感染操作系统的浏览器IE和游戏的进程文件中. 一旦插入成功,木马就会通过安装消息钩子等方
国家计算机病毒中心发现木马下载器新变种
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国国家计算机病毒应急处理中心3日发布信息说,通过对互联网的监测发现,近期出现"木马下载器"的变种(Trojan_Downloader.AFT),提醒用户小心防范. 专家指出,该变种通过网络传播,并且终止系统中防病毒软件的进程,使其无法正常运行.计算机用户很容易受到反复感染,彻底清除也比较困难. 该变种入侵感染计算机系统后