首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

11.21预警:木马伪装成ms word感染移动设备

http://www.cnfp.net 时间:2005-11-21 11:28:36来源:金山毒霸信息安全网

 北京信息安全测评中心、金山毒霸联合发布2005年11月21日热门病毒。

  今日提醒用户特别注意以下病毒:“书虫变种s”(Troj.QQMsgBook.s)和“闪存幽灵”(Troj.DocThief.c)。

  “书虫变种s”(Troj.QQMsgBook.s)木马病毒,通过QQ传播,用户一旦跟好友聊天,病毒会强制发送消息给其他好友,导致中毒。

  “闪存幽灵”(Troj.DocThief.c)木马病毒,窃取移动存储介质(移动硬盘或闪盘)中doc文件,并伪装成ms word程序欺骗用户。

一、“书虫变种s”(Troj.QQMsgBook.s) 威胁级别:★★

  病毒特征:这是一个通过QQ传播的木马病毒。

  发作症状:中毒用户跟好友聊天时,病毒会强制发送消息给其他好友,内容如下:“你好啊****,这两天我没怎么上网? 今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫****,不会是你吧?表演得也太露骨了一点吧?希望不是你。你最好看看吧!点击下面地址可以下载 http://www.ho*****na.net/fi***00.exe”,诱使他人下载运行。用户中病毒后,一旦打开IE浏览器便会自动打开一黄色链接;该病毒还将修改用户主页,复制多个样本分别存放在不同目录,添加启动项等,给用户造成极大的困扰。

二、 “闪存幽灵”(Troj.DocThief.c) 威胁级别:★★

  病毒特征:这是一个窃取移动存储介质中(移动硬盘或闪盘)doc文件的木马病毒。

  发作症状:首先,病毒释放病毒文件到指定目录,并添加自身到启动项,达到自启动的目的;其次,病毒自动检测用户是否插入移动硬盘或闪盘,如果存在,则把移动硬盘或闪盘上所有doc文件拷贝到c:\windows\wj文件夹下面,接着病毒立即将自身拷贝到移动硬盘或闪盘中,并且命名为Win32.exe或Win33.exe,达到迅速传播的目的;该病毒还将自已伪装成ms word程序来欺骗用户。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年11月21日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/ 使用金山毒霸2005或在线查毒来防止该病毒的入侵。

  此外,随着电子商务的发展,进行网上交易的人群越来越多,因此受木马、病毒危害的事件时有发生,金山反病毒专家建议,进行网上交易时,除了彻底查杀电脑病毒之外,建议选择类似于支付宝这样的支付平台。


责任编辑:神话
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |