首页 >> 通信新闻 >> 滚动新闻 >> 正文
 
病毒预报 第三百九十三期(2010.8.14-2010.8.20)
http://www.cww.net.cn   2010年8月26日 15:17    国家计算机病毒应急处理中心    

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种盗号木马程序新变种,专门窃取计算机用户的及时聊天工具的账号和密码。该恶意木马程序假冒操作系统中正常的屏幕保程序文件(扩展名.scr),但其实是一个可执行文件,具有一定的伪装能力。

该恶意木马程序还采用图片图标,诱骗计算机用户点击运行。木马程序运行后,会释放并打开图片文件,同时会释放一组恶意程序文件到操作系统中,并且强行关闭操作系统中正在运行的聊天工具应用程序进程文件。如果计算机用户再次运行登录到自己的聊天工具账户时,就会导致其账户密码被该恶意木马程序盗取,并自动发送至恶意攻击者指定的网络邮件服务器上。一旦恶意攻击者掌握了计算机用户的聊天账号和密码,就可以利用其窃取计算机用户更多的个人私密信息,或者将账号销售以便获取更大的经济利益,甚至用盗取的聊天账户进行其他诈骗活动。

除此之外,该恶意木马程序被添加了数字签名,使得计算机用户很难识别其真伪,同时很有可能会绕过操作系统中防病毒软件的查杀。

专家提醒:

针对上述新变种情况,我们建议广大计算机用户采用如下方法防范:

(一)针对已经感染该变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

(二)针对未感染该变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

(三)要不定期地更换及时聊天工具的帐户和密码,设置比较复杂(例如:字母+数字+其它符号的组合)或者多位数的账户密码即可。

相关新闻
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:病毒  
文章评论查看评论()
昵称:  验证码:
 
重要新闻
通信技术
企业黄页
会议活动