信息安全测评中心金山01月19日热门病毒
来源:慧聪网 更新时间:2012-04-13

今日提醒用户特别注意以下病毒:“间谍”(Worm.SpyBot.gl)和“Kendy”(Troj.QQKenBot)

  “间谍”(Worm.SpyBot.gl)蠕虫病毒,通过P2P文件共享软件KAZAA传播,自动连接IRC聊天服务器,接受黑客控制命令,轻易盗取重要信息资料。

  “Kendy”(Troj.QQKenBot)木马病毒,通过QQ不断检测和自动接收Kendy[F.S.T]发送的文件,严重影响用户正常的学习和工作。

  一、“间谍”(Worm.SpyBot.gl)       威胁级别:★★

  据金山毒霸反病毒工程师介绍,这是一个通过p2p文件共享软件KAZAA传播的蠕虫病毒。病毒在目标系统上释放病毒文件%system%\mntserv.exe,添加启动项,以达到随开机启动的目的。该病毒会自动连接IRC聊天服务器,通过IRC聊天室接受黑客远程控制命令;同时,该病毒还将记录键盘信息,使黑客轻易盗取用户重要的秘密资料,直接降低系统安全性能。

  二、“Kendy”(Troj.QQKenBot)    威胁级别:★
 
  据金山毒霸反病毒工程师介绍,这是一个利用QQ传播的木马病毒。该病毒一旦运行后,添加到启动项中,达到开机自启动的目的。此外,该病毒将不停检测昵称名为Kendy[F.S.T]发送的消息,并自动接收Kendy[F.S.T]发送的文件,严重影响用户正常的学习和工作。

    金山反病毒工程师建议: 

    1.经常升级安全补丁。用户应及时下载微软公布的最新补丁,避免病毒利用漏洞袭击自己的电脑

    2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

   金山毒霸反病毒工程师提醒您:请升级毒霸到2006年1月19日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。