跳转到路径导航栏
跳转到正文内容

瑞星截获“字体大盗”木马取内存信息窃用户账号

http://www.sina.com.cn  2009年08月20日03:16  长江日报

  

瑞星截获“字体大盗”木马取内存信息窃用户账号

  瑞星反病毒反木马一周播报:用户上报。该病毒运行

  后会在F°nts(系统字体

  目录)中释放病毒文件,

  由于系统对F°nts文件

  夹有特殊隐藏的特性,

  使病毒得到更好的隐

  藏。病毒通过修改注册

  据瑞星“云安全”系统统计本周瑞星表键值实现,、打开资源,

  共截获了178万个挂马网址本周挂马网 管理器或双击打开桌面程序时运行病。毒,

  站主要针对游戏、新闻IT和大型商务网 随后病毒会注入内存,盗取用户名 码、、密、

  站。网民在上网玩游戏、查询信息时定 密保、IP地址、MAC地址等一系列信息一,

  要安装具有防挂马功能的杀毒软件。在本 并将获取到的这些信息发送到黑客指定

  周的挂马网站中,金山爱词霸网与赛迪网 网址,使用户虚拟财产受到损失。

  都是其所在领域中的知名网站网民数量防范方法:,

  很大 网民在访问被挂马的页面时可能1、使用“瑞星全功能安全软件2009”,,,

  感染最新截获的“字体大盗”木马病毒有效阻挡通过网页挂马方式传播的病毒,导,

  致用户的账号密码被盗用户可以升级到最新的21.53版2。;、安装

  本周关注的被挂马网站卡卡上网安全助手6.0自动修复漏洞;3:、

  “金山爱词霸在线小游戏”“新华 同时可拨打反病毒急救电话010--、

  报业网”“大众摄影”82678800或登录htt://he1.risin.c°m.cn、、“赛迪网”、“中华零PPg

  售网”、“3515企业黄页”、“易富网期货论 使用在线专家门诊免费寻求帮助。

  坛”的部分页面被黑客挂马。黑客利用

  微软最新视频漏洞和服务器不安全设

  置进行入侵。用户访问这些页面后,可

  能会感染蠕虫下载器和大量木马病

  毒。

  本周关注病毒:

  “字体大盗木马(Trojan.PSW.

  Wⅰn32.Ga田eOnIⅰne.dvt)”警惕程度

  ★★★

  “云安全”系统共收到88155次

Powered By Google

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2009 SINA Corporation, All Rights Reserved

新浪公司 版权所有