
中新網(wǎng)4月30日電 在今天的病毒中TrojanDownloader.JS.Agent.fz“代理木馬”變種fz和Adware/Cinmus.Gen“賽門(mén)斯”變種值得關(guān)注。
病毒名稱(chēng):TrojanDownloader.JS.Agent.fz
中 文 名:“代理木馬”變種fz
病毒長(cháng)度:1544字節
病毒類(lèi)型:木馬下載器
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.fz“代理木馬”變種fz是“代理木馬”木馬家族的最新成員之一,利用影音播放器軟件溢出漏洞傳播其它病毒,采用javascript腳本語(yǔ)言編寫(xiě),并且經(jīng)過(guò)加密處理!按砟抉R”變種fz一般內嵌在正常網(wǎng)頁(yè)中,如果用戶(hù)計算機沒(méi)有及時(shí)升級修補影音播放器軟件相應的漏洞補丁,那么當用戶(hù)使用瀏覽器訪(fǎng)問(wèn)帶有“代理木馬”變種fz的惡意網(wǎng)頁(yè)時(shí),就會(huì )在當前用戶(hù)計算機的后臺連接駭客指定站點(diǎn),下載大量惡意程序并在被感染計算機上自動(dòng)運行。所下載的惡意程序可能為是網(wǎng)游木馬、惡意廣告程序、后門(mén)等,給用戶(hù)帶來(lái)不同程度的損失。
病毒名稱(chēng):Adware/Cinmus.Gen
中 文 名:“賽門(mén)斯”變種
病毒長(cháng)度:可變
病毒類(lèi)型:廣告程序
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Adware/Cinmus.Gen“賽門(mén)斯”變種是“賽門(mén)斯”廣告程序家族的最新成員之一,采用VC++ 6.0編寫(xiě)!百愰T(mén)斯”變種運行后,在被感染計算機的后臺獲取系統網(wǎng)卡的MAC地址,收集被感染計算機系統的配置信息。在后臺連接駭客指定站點(diǎn),進(jìn)行訪(fǎng)問(wèn)量的統計和其它惡意程序下載等操作。讀取注冊表相關(guān)鍵值,檢查自身組件是否被禁用,一旦發(fā)現被禁用便重新啟動(dòng)病毒文件。自我注冊為BHO,實(shí)現“賽門(mén)斯”變種隨系統瀏覽器的啟動(dòng)而加載運行。另外,“賽門(mén)斯”變種可能會(huì )在被感染計算機系統中定時(shí)彈出惡意網(wǎng)頁(yè)、廣告窗口等,干擾用戶(hù)的正常操作。
針對以上病毒,江民反病毒中心建議廣大電腦用戶(hù):
立即升級江民殺毒軟件等防病毒程序并進(jìn)行全面殺毒,開(kāi)啟各項監控,對于網(wǎng)上銀行、支付平臺、網(wǎng)上證券交易、網(wǎng)絡(luò )游戲等賬號密碼等,要妥善保管,盡量不在有可能存在安全隱患的電腦上使用。
