|
网络安全精华专题(点击打开里面有更多内容) |
| 黑客 蠕虫 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击 入侵检测系统 加、解密 手机病毒 病毒防御手册 后门技术 Linux安全 十大网页炸弹 04年安全综述 安全应用知识讲座 |
今日提醒用户特别注意以下病毒:“Mytob”(Worm.Mytob.c)和“LdPinch”(Win32.Troj.LdPinch.hn)。
“Mytob”蠕虫病毒,该病毒通过邮件传播,病毒会通过TCP 6667端口连接到一个IRC频道,等待接收黑客发送来的命令,并对用户机器进行一系列的破坏动作。
“LdPinch”木马病毒,该木马专门记录用户的击键信息,窃取一些对攻击者来说比较有价值的数据,导致用户的所有信息会被泄露。
一、“Mytob”(Worm.Mytob.c) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个通过电子邮件传播的蠕虫病毒。该病毒会从Windows的地址薄和某些特定文件中收集邮件地址,并将病毒发送给这些邮件接收者。在收集邮件地址的过程中,病毒会跳过带有某些特定字符串的地址,防止自己被安全厂商截获。此外,该病毒还会通过TCP 6667端口连接到irc.blackcarder.net的一个IRC频道,等待接收黑客发送来的命令,以进行下一步的破坏动作。
金山毒霸反病毒专家提醒用户:防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。
二、“LdPinch”(Win32.Troj.LdPinch.hn) 威胁级别:★★
据金山毒霸反病毒工程师介绍,该木马修改注册表,促使病毒被激活。该病毒会记录用户的键盘操作信息,窃取用户有价值的数据,并发往木马种植者指定的邮箱。木马程序在发送邮件时会访问网络,请在没有毒霸等反病毒软件时使用网镖等网络防火墙拦截不知名的程序访问网络。
金山毒霸反病毒专家建议用户:当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。