首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒
金山毒霸发现第一例捆绑木马的“国产病毒”

http://www.kingsoft.com 金山在线 (2004年10月28日 17:42)  文章来源:金山毒霸信息安全网

  据悉,金山毒霸反病毒实验室目前监测到第一例捆绑木马的国产病毒,“重要文件”(Worm.ImpoFile)。该病毒通过邮件进行传播,带毒邮件包含一个附件名为“重要文件.exe”的病毒文件。一旦用户点击运行该附件,病毒会自动从网上下载一个名为“密码解霸”的木马(Win32.Hack.PowerSpider.a),这个木马主要可以窃取用户计算机里的各种密码,并将密码发送给病毒制造者。

  中毒的机器会有标题栏为“致命错误”、内容为“文件损坏,请修复”的对话框弹出(如图1),在系统的临时文件夹里(%temp%)还会有“~a.zip”和“~Cttp.exe”这两个文件。第一个是病毒,第二个就是用于窃取用户密码等敏感信息的密码解霸木马。


图1

  密码解霸木马可以盗取大量的密码信息,包括操作系统的、网络游戏的、电子邮件的等等。该木马是03年7月被发现的一个国产木马,主要从黑客网站流传出来,传播和影响并不算大。04年10月发现了该木马的最新变种,本次“重要文件”病毒捆绑的正是这个最新变种。

  “重要文件”病毒使用的传播伎俩并不算高明,但其欺骗性在于病毒邮件为中文邮件。据金山毒霸提供的病毒分析报告显示,带毒邮件的内容可能为以下之一:

请看附件。
都在附件里面。
重要文件。
QQ病毒专杀工具。
请查收附件,
附件在哪啊?你找到我吗?
放心打开来。
注意,有病毒。就在附件中。
……

  为了避免遭受病毒和木马的双重攻击,请大家及时升级金山毒霸病毒库到最新。如看到类似陌生邮件也需提高警惕。

  病毒与木马狼狈为奸在病毒界已经不是什么新鲜事,并且似乎已经成了病毒的趋势。此次捕获的“重要文件”苟合“密码解霸”是第一例捆绑木马的国产病毒,此病毒的发现应是对广大用户的一声预警,即提高安全意识,做好信息安全防范。

    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 首例混合型病毒伪装QQ病毒专杀进行恶意欺骗 2004-10-29 09:43

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有