破坏力超强病毒网上惊现最新变种
来源:中国电子政务网 更新时间:2012-04-13

  根据江民反病毒中心监测统计,2007年8月27日到9月2日,江民反病毒中心共截获病毒27623种,全国共有803778台计算机感染了病毒,较上周有小幅下降趋势,其中新病毒2513种,新病毒感染计算机125589台,以山东、江苏、北京感染情况最为严重。

  本周计算机病毒感染数量与上周基本持平,监测发现共感染计算机803778台,其中木马病毒感染565083台,占病毒总数的70.3%;漏洞攻击类病毒感染55324台,占病毒总数的6.88%;后门类病毒本周有明显的上升趋势,共感染计算机49349台,较上周增加了10.75%,占病毒总数的6.13%;其他病毒感染48843台,占病毒总数的6.07%;蠕虫类病毒疫情有所缓解,共感染计算机36433台,较上周下降了27%,占病毒总数的4.53%;脚本病毒感染2405台,占病毒总数的0.29%;宏病毒感染75台,占病毒总数的0.01%。

  监测结果显示,本周“ANI毒”变种b感染计算机数量基本与上周持平,共感染计算机49704台,位居病毒榜榜首。而上周疯狂肆虐的新病毒“游贼”变种z也得到有效的控制,病毒感染数量有明显的下降趋势。本周,两大破坏力极强的“小猪”病毒及“MSN性感相册”病毒纷纷出现了最新的变种,严重威胁互联网安全,专家提醒广大用户要提高网络安全意识,严防病毒入侵。

  上周值得关注的典型病毒:“小猪”变种a与“性感相册”变种l

  病毒名称:Win32/XiaoZhu.a

  中 文 名:“小猪”变种a

  病毒长度:403253字节

  病毒类型:文件型病毒

  危害等级:★★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Win32/XiaoZhu.a“小猪”变种a是一个采用易语言编写的感染型病毒,并经过UPX工具加壳处理。“小猪”变种a运行后,遍历全盘所有的*.exe文件,并将感染后的文件替换成病毒体自身,被感染后的文件图标会变成一个带有“猪”字的图案。感染后的文件无法运行,点击时会弹出病毒作者的提示警告,标题为“Xiao Zhu's virus”,内容为“Hacked by Xiao Zhu!Just For Fun!”。在窗口的标题栏添加“已中毒 Xiao-Zhu's Virus QQ82340009”的字样,“小猪”病毒作者用自己的QQ号代替博客地址,想通过此种手段与他人交流。由于该病毒是将病毒自身替换正常的*.exe文件,致使用户计算机中毒后会完全瘫痪,系统无法启动,给用户带来极大的损失。

  病毒名称:Worm/MSN.SendPhoto.l

  中 文 名:“性感相册”变种l

  病毒长度:81408字节

  病毒类型:蠕虫

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/MSN.SendPhoto.l“性感相册”变种l是一个利用MSN进行传播的蠕虫。“性感相册”变种l运行后,在Windows目录下释放病毒文件。病毒同时会修改注册表,实现开机自动运行。使用某些命令来关闭Windows系统的安全中心和WinVNC远程管理工具。自动搜索MSN上的好友列表,向对方发送名为“imgac157.zip”的带毒压缩包,同时发送诱惑性语句,引诱好友点击下载。被感染计算机会连接指定的IRC服务器,侦听黑客指令,使被感染的计算机成为黑客手中的肉鸡。

  江民反病毒专家建议广大用户:

  1、选购正版的杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、及时升级杀毒软件病毒库,补齐系统漏洞,上网时确保打开“网页监控”、“邮件监控”功能。

  3、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。禁用Windows 系统的自动播放功能的方法:在运行中输入gpedit.msc 后回车,打开组策略编辑器,依次点击:计算机配置->管理模板->系统->关闭自动播放->已启用->所有驱动器->确定。

  4、务必不要随意接收从QQ、MSN等即时聊天工具发送过来的可执行文件,不要登陆来历不明的网址连接,以防遭受病毒侵害。

  5、设置MSN文件传输扫描功能,调用kvscan.kxp嵌入式杀毒模块过滤病毒(江民嵌入式杀毒模块默认路径C:\Program Files\JiangMin\AntiVirus\kvscan.kxp)。

  6、江民MSN“性感相册”蠕虫专杀工具下载地址:

  http://download.jiangmin.info/jmsoft/MSNPhotoKiller.exe