本周仍然属于春节假期,很多网民习惯玩网游消遣,目前有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。该病毒会利用MS08-067漏洞攻击本网段机器,并下载大量木马病毒,下载的绝大多数木马会窃取各种网游账号、装备等,会给用户带来非常大的安全威胁。
本周关注病毒:
“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”警惕程度 ★★★
这是一个木马病毒。病毒运行后会结束一些反病毒软件进程,以躲避对其的查杀。之后在系统文件夹内释放update.dll,并调用rundll32.exe,在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字),利用批处理和debug执行,并用rundll32.exe加载,同时利用MS08-067漏洞攻击本网段机器,将该文件复制过去。每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。修改本机的hosts文件屏蔽杀毒软件更新网站。最后,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,给用户带来非常大的安全威胁。
专家建议:
1、安全瑞星全功能安全软件2009,有效阻挡通过网页挂马方式传播的病毒;2、安装卡卡上网安全助手6.0进行漏洞修复,避免感染此类病毒侵害;3、安装卡卡上网安全助手6.0,可以有效防范此类木马的侵害;4、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;5、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜3.0”中,这样就可以防止病毒窃取自己的游戏账号、密码等私人资料。
信息来源:瑞星公司 |