金山、瑞星今日病毒预警
来源:中关村在线 更新时间:2012-04-13
越是热门的游戏就约容易成为一些盗号木马攻击的目标,像盛极一时的网友“传奇”和最近流行起来的游戏“武林外传”,这些游戏的玩家账号最近成为了一些人的目标,而蕴含了利益的QQ号码早就成为了这些盗号者的眼中之物,针对这些账号的木马现在也是层出不穷。北京信息安全测评中心、金山毒霸联合发布2007年1月4日热门病毒。

    今日提醒用户特别注意以下病毒:“QQ密码变种ck”(Troj.QQPass.ck) 和“传奇大盗变种ot”(Troj.Mir.ot)。

  “QQ密码变种ck”(Troj.QQPass.ck)木马病毒,是一个盗取QQ号码的病毒。


  “传奇大盗变种ot”(Troj.Mir.ot)木马病毒,监控传奇世界登陆窗口,对玩家造成一定的经济损失。

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“武林木马变种BW(Trojan.PSW.WLOnline.bw)”病毒。国内某反流氓软件产品论坛再次被黑客攻陷并放置此木马病毒。该病毒会窃取网络游戏“武林外传”玩家的用户名、密码等并发送给黑客,给用户带来损失。

金山今日热门病毒:

    一、“QQ密码变种ck”(Troj.QQPass.ck)  威胁级别:★★

    这是一个盗取QQ号码的病毒。病毒运行后会复制自身到%system%\SVOHOST.exe,并释放一个dll文件到%system%\winscok.dll,在除系统分区的每个盘的根目录下生成文件sxs.exe和autorun.inf文件,使用户双击打开磁盘时会激活病毒。修改注册表,添加自启动项。病毒会监视QQ登录窗口,记录键盘,把得到的信息发送的指定邮箱。

    二、“传奇大盗变种ot”(Troj.Mir.ot)  威胁级别:★

    这是一个传奇世界盗号木马。该病毒在受感染的系统环境中生成以下文件:
%system%\pWoool.exe,%system%\WooolBase.dll,添加注册表使其病毒开机自运行。该病毒将窃取游戏中的用户名、密码、服务器、角色等重要信息,给玩家用户造成一定的经济损失。

金山反病毒工程师建议:

    1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

瑞星今日热门病毒:

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“武林木马变种BW(Trojan.PSW.WLOnline.bw)”病毒。国内某反流氓软件产品论坛再次被黑客攻陷并放置此木马病毒。该病毒会窃取网络游戏“武林外传”玩家的用户名、密码等并发送给黑客,给用户带来损失。

    “武林木马变种BW(Trojan.PSW.WLOnline.bw)”病毒:警惕程度★★★,木马病毒,通过恶意网页传播,依赖系统:WIN9X/NT/2000/XP/2003。

     该病毒专门针对网络游戏“武林外传”编写,运行后会将自身复制到系统目录下,同时修改注册表项目,实现随系统启动自动运行的目的。该病毒会自动在后台记录用户的键盘输入信息,从而窃取游戏玩家的帐号、密码等信息,并发送给黑客,从而给用户带来损失。

瑞星反病毒专家建议:

    1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

    2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

    3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。