金山反病毒20050119_日報
更新時間:2006年11月03日 00:00:00 作者:
北京信息安全測評中心、金山毒霸聯(lián)合發(fā)布2005年01月19日熱門病毒。
今日提醒用戶特別注意以下病毒:“武漢男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。
“武漢男生2005”木馬病毒,該病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點擊帶毒網(wǎng)站地址,竊取中毒用戶的傳奇游戲相關(guān)信息。
“DDoSer”黑客程序,該病毒復制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進程,病毒對www.918***.com網(wǎng)站進行攻擊。
一、“武漢男生2005”(Win32.Troj.WHBoy2005.j)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是武漢男生2005系列的第10個變種。病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點擊帶毒網(wǎng)站地址,導致好友系統(tǒng)感染病毒。該病毒會竊取中毒用戶的傳奇游戲信息,并發(fā)送到指定的地方。
金山毒霸反病毒專家提醒用戶:隨著網(wǎng)絡的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個人隱私、個人數(shù)據(jù)信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強自己的安全防范意識,多瀏覽毒霸網(wǎng)站上的相關(guān)安全信息,切實做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“DDoSer”(Win32.Hack.DDoSer.c)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個DDoS攻擊程序。首先病毒會創(chuàng)建一個名為"DDoser"的互斥量來保證系統(tǒng)中只有一個副本運行,然后改寫注冊表SOFTWARE\Microsoft\Windows\CurrentVersion\Run項Kernel32=Kernel32.exe,復制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進程。最后,病毒對www.918***.com進行DDoS攻擊。
金山毒霸反病毒專家建議用戶:請您不要輕易運行從Internet下載后未經(jīng)殺毒軟件處理的文件,強烈建議您先用最新病毒庫的毒霸進行掃描,然后決定是否運行。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月19日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
今日提醒用戶特別注意以下病毒:“武漢男生2005”(Win32.Troj.WHBoy2005.j)和“DDoSer”(Win32.Hack.DDoSer.c)。
“武漢男生2005”木馬病毒,該病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點擊帶毒網(wǎng)站地址,竊取中毒用戶的傳奇游戲相關(guān)信息。
“DDoSer”黑客程序,該病毒復制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進程,病毒對www.918***.com網(wǎng)站進行攻擊。
一、“武漢男生2005”(Win32.Troj.WHBoy2005.j)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是武漢男生2005系列的第10個變種。病毒會通過QQ、MSN、UC、POPO2004向好友發(fā)送消息,誘騙好友點擊帶毒網(wǎng)站地址,導致好友系統(tǒng)感染病毒。該病毒會竊取中毒用戶的傳奇游戲信息,并發(fā)送到指定的地方。
金山毒霸反病毒專家提醒用戶:隨著網(wǎng)絡的發(fā)展,許多病毒也伴隨而來,一些病毒專門竊取用戶的個人隱私、個人數(shù)據(jù)信息等,并對用戶的信息泄露或給用戶造成更大的危害,請用戶增強自己的安全防范意識,多瀏覽毒霸網(wǎng)站上的相關(guān)安全信息,切實做好自己的安全工作,才能避免病毒給您帶來的麻煩。
二、“DDoSer”(Win32.Hack.DDoSer.c)威脅級別:★★
據(jù)金山毒霸反病毒工程師分析,該病毒是一個DDoS攻擊程序。首先病毒會創(chuàng)建一個名為"DDoser"的互斥量來保證系統(tǒng)中只有一個副本運行,然后改寫注冊表SOFTWARE\Microsoft\Windows\CurrentVersion\Run項Kernel32=Kernel32.exe,復制自身到系統(tǒng)目錄并執(zhí)行,如果用戶系統(tǒng)為Win9x則調(diào)用RegisterServiceProcess隱藏自身進程。最后,病毒對www.918***.com進行DDoS攻擊。
金山毒霸反病毒專家建議用戶:請您不要輕易運行從Internet下載后未經(jīng)殺毒軟件處理的文件,強烈建議您先用最新病毒庫的毒霸進行掃描,然后決定是否運行。
金山毒霸反病毒工程師提醒您:請升級毒霸到2005年01月19日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到http://online.kingsoft.com/使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。