金山反病毒20050104_日報
更新時間:2006年11月03日 00:00:00 作者:
北京信息安全測評中心、金山毒霸聯合發(fā)布2005年01月04日熱門病毒。
今日提醒用戶特別注意以下病毒:“PSWMirCmcc”(Worm.PSWMirCmcc)和“Thunk”(Win32.Hack.Thunk.d)。
“PSWMirCmcc”蠕蟲病毒,該病毒偷取傳奇賬號密碼,并將所竊取的賬號等信息發(fā)往惡意者指定的信箱。
“Thunk”黑客工具,該病毒打開后門,后門種植者通過該后門秘密控制受感染機器,黑客可以在被感染機器上進行一系列的非法操作活動。
一、“PSWMirCmcc”(Worm.PSWMirCmcc) 威脅級別:★★
據金山毒霸反病毒工程師介紹,該病毒會替換有網絡連接程序的 wsock32.dll 文件,并嘗試偷取傳奇賬號密碼,并將竊取的賬號等信息發(fā)往惡意者指定的信箱。金山毒霸已于第一時間對該病毒做了處理,請用戶及時升級自己的病毒庫。
金山毒霸反病毒工程師提醒用戶:隨著網絡的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個人隱私、個人數據信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強自己的安全防范意識,多瀏覽毒霸網站上的相關安全信息,切實做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“Thunk”(Win32.Hack.Thunk.d) 威脅級別:★★
據金山毒霸反病毒工程師分析,該后門病毒釋放一個dll病毒文件,并將該文件注冊為Com組件,當啟動explorer.exe的時候,就加載該dll文件。Dll文件獲得運行之后,就會打開后門,后門種植者通過該后門秘密控制受感染機器,病毒可以到指定網址下載程序并運行;可以將用戶系統信息發(fā)送給后門種植者等等。
金山毒霸反病毒專家建議用戶:最好安裝專業(yè)的殺毒軟件進行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應該經常進行升級、將一些主要監(jiān)控經常打開(如郵件監(jiān)控)、內存監(jiān)控等,遇到問題要上報, 這樣才能真正保障計算機的安全。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月04日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到 http://online.kingsoft.com/ 使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
今日提醒用戶特別注意以下病毒:“PSWMirCmcc”(Worm.PSWMirCmcc)和“Thunk”(Win32.Hack.Thunk.d)。
“PSWMirCmcc”蠕蟲病毒,該病毒偷取傳奇賬號密碼,并將所竊取的賬號等信息發(fā)往惡意者指定的信箱。
“Thunk”黑客工具,該病毒打開后門,后門種植者通過該后門秘密控制受感染機器,黑客可以在被感染機器上進行一系列的非法操作活動。
一、“PSWMirCmcc”(Worm.PSWMirCmcc) 威脅級別:★★
據金山毒霸反病毒工程師介紹,該病毒會替換有網絡連接程序的 wsock32.dll 文件,并嘗試偷取傳奇賬號密碼,并將竊取的賬號等信息發(fā)往惡意者指定的信箱。金山毒霸已于第一時間對該病毒做了處理,請用戶及時升級自己的病毒庫。
金山毒霸反病毒工程師提醒用戶:隨著網絡的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個人隱私、個人數據信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強自己的安全防范意識,多瀏覽毒霸網站上的相關安全信息,切實做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“Thunk”(Win32.Hack.Thunk.d) 威脅級別:★★
據金山毒霸反病毒工程師分析,該后門病毒釋放一個dll病毒文件,并將該文件注冊為Com組件,當啟動explorer.exe的時候,就加載該dll文件。Dll文件獲得運行之后,就會打開后門,后門種植者通過該后門秘密控制受感染機器,病毒可以到指定網址下載程序并運行;可以將用戶系統信息發(fā)送給后門種植者等等。
金山毒霸反病毒專家建議用戶:最好安裝專業(yè)的殺毒軟件進行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應該經常進行升級、將一些主要監(jiān)控經常打開(如郵件監(jiān)控)、內存監(jiān)控等,遇到問題要上報, 這樣才能真正保障計算機的安全。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月04日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到 http://online.kingsoft.com/ 使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。