以下是2008年4月01日的安天实验室在最新捕获的病毒样本中选取的病毒样本所做的日报内容 。有任何建议或意见请即时发送邮件:avengert@antiy.net,我们会尽快予以答复.
===============================================================================================================================
安天实验室每日病毒预警
一、“剑侠木马”(Trojan-PSW.Win32.Delf.apx) 威胁级别:★★★★
盗窃网络游戏“剑侠情缘2”账号的木马。病毒运行后,复制自身到%WinDir%下,衍生病毒文件upxdnd.dll到%System32%下;添加启动项,以达到随机启动的目的;病毒试图通过全局挂钩把upxdnd.dll注入到所有进程中,通过监视用户键盘和鼠标消息以获取用户网络游戏账号及密码,发送到病毒作者指定的网址。该病毒主要通过捆绑方式进行传播,也可以通过网页挂马进行传播,最为重要的传播方式为通过下载器进行传播。
二、“下载机器人”(Worm.Win32.Downloader.ay) 威胁级别:★★★★★
该病毒属后门类。病毒运行后衍生病毒文件到%System32%附属目录下。修改注册表,添加服务、创建服务以到随机启动的目的;病毒完全运行后删除自身。连接网络下载大量的病毒文件,并自动执行执行,下载病毒文件以盗号木马和后门程序为主。通过下载的病毒文件获取用户的敏感信息,以及控制用户的机器。该病毒可以通过局域网进行传播。
安天反病毒工程师建议
1.最好安装安天防线2008防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线2008到2008年4月01日的病毒库即可查杀以上病毒;如未安装安天防线2008,可以登录http://www.antiy.com免费下载最新版安天防线来防止病毒入侵。 |
|