4月15日病毒播报:"焦点间谍"与"网银窃贼"
http://www.jxnews.com.cn   2008-04-16 08:09   编辑: 殷冰静
 
【字体:    】 【进入论坛】 

  在今天的病毒中TrojanSpy.Pophot.kh“焦点间谍”变种kh和TrojanSpy.Banker.iae“网银窃贼”变种iae值得关注。

  病毒名称:TrojanSpy.Pophot.kh

  中文 名:“焦点间谍”变种kh

  病毒长度:214016字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Pophot.kh“焦点间谍”变种kh是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种kh运行后,修改注册表,实现木马开机自启动。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置。查找并关闭某些安全软件,降低被感染计算机上的安全性。在被感染计算机系统的后台查找QQ、MSN等即时通讯工具的对话窗口,利用即时通讯工具发送恶意广告信息。另外,“焦点间谍”变种kh还可以自升级。

  病毒名称:TrojanSpy.Banker.iae

  中文 名:“网银窃贼”变种iae

  病毒长度:61440字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Banker.iae“网银窃贼”变种iae是“网银窃贼”木马家族的最新成员之一,采用VC++编写。“网银窃贼”变种iae运行后,被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒文件,并重命名为“msindc.dll”。修改注册表,自我注册为BHO(浏览器辅助对象),实现木马开机自启动。在被感染计算机系统的后台秘密监视用户打开的窗口标题,当用户登陆某些在线银行站点时自动显示伪装的登录窗口,诱导用户输入账号和密码。记录用户的键盘操作,窃取用户某在线银行账号、密码等信息并发送给骇客,从而给用户带来非常大的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

来源:( 中国新闻网 )
   
 ■ 相关新闻:..............................................
-磁碟机病毒答疑
-西游木马能"隐身"注入大话西游2游戏进程
-4月14日病毒播报:"机器狗变种"与"伪颗粒"
-本月计算机病毒疫情特点
-杀毒软件技术落后 72%企业被病毒入侵
-中国是间谍软件最大受害国 来自美国的攻击最多
-04月11日病毒及木马预警
-全面认识磁碟机病毒的前世今生
-04月09日病毒播报new
-Auto木马群新变种 PK 金山毒霸2008