12日金山毒报:盗取密码的木马病毒

(2004-08-12 17:15 )( )(天极网 )
导读-- 今日提醒用户特别注意以下两个病毒:“动力蜘蛛”和“欧斯132”……

  北京信息安全测评中心、金山毒霸联合发布2004年08月12日热门病毒。

  今日提醒用户特别注意以下两个病毒:“动力蜘蛛”(Win32.Troj.PowerSpider)和“欧斯132”(Win32.Hack.Optix132C)。

  “动力蜘蛛”木马病毒,通过用户上恶意网站或运行病毒文件进行病毒传播,该病毒能捕获各种类型的密码和账号,严重威胁到用户的日常工作和生活,请用户密切做好安全防范措施。“欧斯132”,该木马在被感染机器开设端口,通过即时聊天工具把此信息传送到攻击者处。攻击者可通过该后门进行一系列的非授权控制,同时,该病毒会终止内置列表中的任意进程,其中多为防火墙

  一、“动力蜘蛛”(Win32.Troj.PowerSpider) 威胁级别:★★

  金山毒霸反病毒实验室截获又一个盗取账号、密码的病毒,命名为:动力蜘蛛(Win32.Troj.PowerSpider)。该病毒通过用户上恶意网站或运行病毒文件进行传染,主要窃取用户机器上的各种类型的密码和账号,其中就有OICQ/QQ、ICQ、Outlook、Foxmail、电子邮箱、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及各种网页的登录密码。

  反病毒工程师还强调,该病毒还可以捕获带有加密的游戏密码,如:传奇、奇迹、大话西游、石器时代等各类热门游戏,同时,该病毒把以上所得的信息通过邮件向木马种植者发送出去。此病毒已严重威胁到用户的日常工作和生活,金山毒霸已对该病毒做了处理,请用户及时升级到最新的病毒库防止该病毒的侵入。

  二、“欧斯132”(Win32.Hack.Optix132C) 威胁级别:★★

  据金山毒霸反病毒工程师介绍,该病毒是一个后门程序,具有极强的可定制性,从文件名到图标再到行为,都是很难被发现。该病毒一般在默认端口3410设置后门,并把此消息通过即时聊天工具发给控制者。该病毒可以终止指定的系统服务,降低系统的安全性。

  金山毒霸反病毒工程师提示用户,攻击者可利用病毒开设的后门进行一系列的非授权的控制,如:注销、关机、重启、获取系统信息;上传下载文件、执行程序、修改、删除文件;显示用户的进程列表并终止指定进程等等。

  金山毒霸反病毒专家提醒用户:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  2、关闭或删除系统中不需要的服务;

  3、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  4、安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

责编:原野
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。