发新话题
打印

江民科技发布4月26日病毒播报

江民科技发布4月26日病毒播报

特别提醒:4月26日(本周六)是CIH爆发的日子,江民特别提醒广大电脑用户做好防毒工作,并及时进行病毒查杀。
. W; \, a1 n! j    CIH又称Win95.CIH\Spacefiller\Win32.CIH,是一种文件型病毒,可以通过文件、软盘、网络等多种途径传染,自1998年6月初在台湾被发现之后,便开始在全球爆发。1999年和2000年是CIH病毒最疯狂时代,此后,每年在4月26日均会发作。2002年至今,尽管该病毒发作趋缓,但江民客户服务部每年仍会接到数十例感染CIH病毒的用户求救。
1 c4 [2 y% d2 i% X9 a2 Y; g    专家提醒用户,针对CIH病毒千万不要掉以轻心,首先,不要用盗版软件,坚持使用正版软件, 打开杀毒软件实时监控并升级最新病毒库。其次,对网络上、光盘和软盘上的软件在安装或使用前一律用杀毒软件进行检查,一定要安装可以自动清除压缩包内病毒的杀毒软件。$ I( F" W/ X2 L5 j2 G, U

' H. F( s; Q/ y+ Z江民今日提醒您注意:在今天的病毒中Exploit.HTML.IframeBof.ab“Iframe溢出者”变种ab和Trojan/PSW.Magania.cfz“玛格尼亚”变种cfz值得关注。
0 k! N' C! P" c0 W9 O9 k/ U9 }& v4 O- h* s
病毒名称:Exploit.HTML.IframeBof.ab+ s( M9 ^+ A; w# _
中 文 名:“Iframe溢出者”变种ab6 r8 j% f$ @9 b; x; {( N$ l
病毒长度:5461字节% e# s* X6 |* V" t( _( ?  Y
病毒类型:脚本病毒
/ A5 n( X  R( U$ q/ N8 S危险级别:★★& l8 \. o- k6 _+ Q
影响平台:Win 9X/ME/NT/2000/XP/2003% t' f, X- ?) j3 i9 E1 {# [. l+ f
Exploit.HTML.IframeBof.ab“Iframe溢出者”变种ab是“Iframe溢出者”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用搜索工具条软件的漏洞传播其它病毒。“Iframe溢出者”变种ab一般内嵌在正常网页中,如果用户没有及时升级修补搜索工具条软件相应的漏洞补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种ab的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,用户一旦打开带有“Iframe溢出者”变种ab的恶意网页时,还会弹出广告窗口,干扰用户的正常工作和上网。
' a" X* _- \  f# b* t: ]$ G; I/ V& q7 X; q5 ~
病毒名称:Trojan/PSW.Magania.cfz
( |5 o- R4 ?& m  v- q/ f中 文 名:“玛格尼亚”变种cfz+ f4 e# V: z+ @' O% W
病毒长度:119102字节3 h9 v6 A3 b# v6 d- b  t  S1 t
病毒类型:木马) v4 F0 E0 s8 ~2 I4 t# R+ G
危险级别:★★2 M' l! y7 ]- c
影响平台:Win 9X/ME/NT/2000/XP/2003
6 y- D8 w/ ^5 ?3 F" U6 CTrojan/PSW.Magania.cfz“玛格尼亚”变种cfz是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种cfz运行后,在“%SystemRoot%\help\”目录下释放组件“F3C74E3FA248.dll”。修改注册表,实现木马开机自动运行。采用HOOK技术和内存截取技术,在被感染计算机的后台监视用户打开的窗口标题,盗取《黄易群侠传》、《天堂》、《魔兽世界》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“玛格尼亚”变种cfz还会在被感染计算机上下载更多的恶意软件,给网络游戏玩家带来非常大的损失。
# Y4 o$ B$ k- v' z& ~% n0 M+ U" j9 j6 I8 c
针对以上病毒,江民反病毒中心建议广大电脑用户:/ L5 W& R( h/ Z; N- Z) A

& A3 j  H) x+ |" i    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。3 d( ^# j( ]/ @# }
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
2 C" c' I2 z* t; g- D! _    3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。7 ^1 x0 ~% ^# b% X$ k
    4、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
5 |6 D6 |* Y1 c7 x- i- ^, L) [    5、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
% `0 m1 c. ~$ f9 W: ], D    6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
; K! B) G7 W/ }$ h: [/ u    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.$ j' U* a, m" R7 [8 E7 a7 e
; U2 @- i5 q" R# S; o" H
    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TOP

发新话题
手机号码所在地查询:
Google
IP地址: