3月5日病毒播报“Real蛀虫”与“QQ大盗”

来源: 中国下载门户 Down.com.cn 时间:2008年03月05日 15:43
在今天的病毒中Exploit.JS.Real.q“Real蛀虫”变种q和Trojan/PSW.QQPass.dbe“QQ大盗”变种dbe值得关注。

  病毒名称:Exploit.JS.Real.q

  中 文 名:“Real蛀虫”变种q

  病毒长度:10109字节

  病毒类型:脚本病毒

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.JS.Real.q“Real蛀虫”变种q是“Real蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real Player媒体播放器中的漏洞传播其它病毒。“Real蛀虫”变种q一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种q的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

  病毒名称:Trojan/PSW.QQPass.dbe

  中 文 名:“QQ大盗”变种dbe

  病毒长度:21914字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbe“QQ大盗”变种dbe是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种dbe运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载一个木马下载器并在被感染计算机上自动调用执行,给用户带来极大的损失。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。


[发表评论] [复制链接] [打印] [返回首页]
网友最新评论
发表评论
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。