江民3.4病毒播报:关注网银窃贼视频宝宝木马变种

  • 时间:
  • 浏览:0

  江民今日提醒您注意:在今天的病毒中TrojanSpy.Banker.hzt“网银窃贼”变种hzt和Trojan/VB.dbk“视频宝宝”变种dbk值得关注。

  病毒名称:TrojanSpy.Banker.hzt

  中 文 名:“网银窃贼”变种hzt

  病毒长度:53248字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/30000/XP/30003

  TrojanSpy.Banker.hzt“网银窃贼”变种hzt是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护补救。“网银窃贼”变种hzt随着IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作。在被感染计算机系统的后台窃取用户登陆所有网站时使用的帐号、密码及网站地址等全部信息,并将什么信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点上或邮箱里,给用户带来极大的损失。

  病毒名称:Trojan/VB.dbk

  中 文 名:“视频宝宝”变种dbk

  病毒长度:5437字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/30000/XP/30003

  Trojan/VB.dbk“视频宝宝”变种dbk是“视频宝宝”木马家族的最新成员之一,采用VB语言编写,并经过加壳保护补救。“视频宝宝”变种dbk运行后,自我克隆好友到被感染计算机系统的指定目录下。修改注册表,实现木马开机自动运行。在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和木马主多多任务管理器 文件,实现双击盘符启动“视频宝宝”变种dbk运行的目的。连接骇客指定的远程服务器站点,下载其它恶意多多任务管理器 并在被感染计算机上自动调用执行。在被感染计算机系统的后台连接指定的投票站点,增加指定站点的访问量或进行虚假投票等操作。另外,“视频宝宝”变种dbk不仅利用U盘、移动硬盘等移动设备进行传播,有日后都还要自升级。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,补救目前盛行的病毒、木马、有害多多任务管理器 或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当日后进行全网查杀病毒,保证企业信息安全。

  3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳补救,有效清除“壳病毒”。

  4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,全部保护计算机系统安全。

  5、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可全部、干净地卸载有害代码,彻底告别有害代码的骚扰。

  6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

  有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线30000-810-23000和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。