江民病毒回顾:U盘寄生虫居首

互联网 | 编辑: 黄蔚 2007-06-20 09:30:00转载

根据江民反病毒中心监测统计,2007年6月11日到6月17日,江民反病毒中心共截获病毒20723种,全国共有694526台计算机感染了病毒,较上周有小幅上升趋势,其中以山东、江苏、北京感染情况最为严重。

本周感染计算机病毒疫情数量有所增加,监测发现共感染计算机694526台,较上周增长4.5%,其中木马病毒感染537166台,占病毒总数的77.3%;后门类病毒感染38182台,占病毒总数的5.49%;蠕虫类病毒感染35356台,占病毒总数的5.09%;其他病毒感染28670台,占病毒总数的4.12%;漏洞攻击类病毒感染21649台,占病毒总数的3.11%;脚本病毒感染1866台,占病毒总数的0.26%;宏病毒感染50台,占病毒总数的0.01%。

监测结果显示,“U盘寄生虫”(Checker/Autorun)较上周感染数量明显增加,共感染计算机16712台,再次荣登病毒榜榜首。上周的冠军“埃德罗”变种lp疫情得到有效的控制,感染数量有明显下降趋势。“熊猫烧香”变种ahj、“网游大盗”变种mhm、“网游窃贼”变种bud与上周相比都有明显的上升趋势。

上周值得关注的典型病毒:“灰鸽子2007”变种msk 与“司坦神”变种dm

病毒名称:Backdoor/Huigezi.2007.msk

中 文 名:“灰鸽子2007”变种msk

病毒长度:767722字节

病毒类型:后门

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Huigezi.2007.msk“灰鸽子2007”变种msk是“灰鸽子2007”后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“灰鸽子2007”变种msk运行后,会在Windows目录下释放病毒文件,将自我注册为“GrayPigeon_svchost”系统服务,以实现开机自动运行。

被感染的计算机会被黑客远程完全控制,黑客具有管理权限,可以远程在用户的计算机上完成复制、删除、上传、下载等任意的文件操作,还可以建立具有管理员权限的帐户,直接登录到被感染的计算机上,盗取用户私密信息(包括网络游戏帐号、网上银行帐号,QQ密码等),最终给用户带来严重损失。

病毒名称:Trojan/Stration.dm

中 文 名:“司坦神”变种dm

病毒长度:11780字节

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Stration.dm“司坦神”变种dm是一个利用群发带毒邮件进行传播的木马。“司坦神”变种dm运行后,会自我复制到系统目录下,文件名是10个字母的任意组合,后缀是.exe。

同时修改注册表,实现开机自启,弹出虚假升级成功的信息。病毒会在Windows目录下和系统目录下释放病毒文件,篡改IE浏览器设置,连接指定站点,下载特定文件并从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。

江民反病毒专家建议广大用户:

1、选购正版的杀毒软件,并确保杀毒软件具备“主动防御”及“实时监控”的功能。

2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”功能。

3、接收邮件时要打开“邮件监控”功能,经常为电脑进行全面病毒清查,不随意点击陌生网址及陌生邮件。

4、建议在登录网游账号、网络银行账户时采用软键盘输入账号及密码。

6、用户可以使用“江民密保”,可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑