今日提醒用户特别注意以下病毒:“武汉男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。
“武汉男生2005”木马病毒,该病毒会通过QQ、MSN、UC、POPO2004向好友发送消息,诱骗好友点击带毒网站地址,窃取中毒用户的传奇游戏相关信息。
“DDoSer”黑客程序,该病毒复制自身到系统目录并执行,如果用户系统为Win9x则调用RegisterServiceProcess隐藏自身进程,病毒对 918***.com 网站进行攻击。
一、“武汉男生2005”(Win32.Troj.WHBoy2005.j) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒是武汉男生2005系列的第10个变种。病毒会通过QQ、MSN、UC、POPO2004向好友发送消息,诱骗好友点击带毒网站地址,导致好友系统感染病毒。该病毒会窃取中毒用户的传奇游戏信息,并发送到指定的地方。
金山毒霸反病毒专家提醒用户:随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。
二、“DDoSer”(Win32.Hack.DDoSer.c) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒是一个DDoS攻击程序。首先病毒会创建一个名为"DDoser"的互斥量来保证系统中只有一个副本运行,然后改写注册表SOFTWARE\Microsoft\Windows\CurrentVersion\Run 项 Kernel32 = Kernel32.exe,复制自身到系统目录并执行,如果用户系统为Win9x则调用RegisterServiceProcess隐藏自身进程。最后,病毒对918***.com进行DDoS攻击。
金山毒霸反病毒专家建议用户:请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
关注此文的读者还看过: