平台首页 | 信息安全月报 | 办事通知 | 信息安全月报 | 电子证书 | 病毒预警 | 信息安全服务 | 图片新闻
本周电脑病毒预报(2008.9.8-2008.9.14)
     发布者:网管处   发布时间:2008-9-10  

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了一种木马新变种。该变种会将自身图标伪装成视频文件图标,诱使计算机用户点击运行。
    该变种运行后,会在被感染操作系统的临时文件夹中释放木马程序,修改受感染系统注册表中的启动项,使得自身随系统启动而自动运行。同时,该变种会终止系统中的防病毒软件进程,使之无法正常使用,进而躲避防病毒软件的查杀。
    如果恶意攻击者利用该变种入侵感染计算机系统,就可能窃取系统中存在的聊天软件(如:ICQ)数据文件中的聊天记录、密码等个人信息;该变种会查找系统中存在的远程传输软件(如:FTP),获取文件中保存的用户账号、密码等信息;还会从系统中存在的邮件软件中获取已保存的用户名、密码、邮箱地址等机密信息,严重威胁到计算机用户的系统和信息安全。

专家提醒:
    针对该木马新变种,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:
    (一)系统已经感染该变种的计算机用户:尽快升级操作系统中的防病毒软件进行查杀;
    (二)系统尚未感染该变种的计算机用户:
    1、及时升级计算机系统中的防病毒软件和防火墙,打开系统中防病毒软件的“实时监控”功能和防火墙。
    2、不要轻易从互联网络上下载、运行未经系统中防病毒软件处理的文件,应对其进行全面扫描后再运行。


来自:国家计算机病毒应急处理中心
      计算机病毒防治产品检验中心

附件

相关链接
杭州市信息化办公室版权所有© 浙ICP备 030500
地址:杭州市环城北路318号(市府内) 邮编:310026 电话:(0571)85252333 传真:85252393 
承办:杭州市经济信息中心  技术支持:浙江八方电信有限公司