北京信息安全测评中心、金山毒霸联合发布2007年8月14日热门病毒。
今日提醒用户特别注意以下病毒:“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)和“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)。
“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)是一个会下载大量隐蔽软件的恶意黑客程序。
“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)是一个会盗取网络游戏“奇迹世界”玩家帐号的木马程序。
一、“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)威胁级别:
病毒特征:该病毒是一个跟灰鸽子相似的恶意后门程序,它会在受感染电脑中开启病毒端口,远程连接黑客主机,使其可完全接管电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统命令,记录用户聊天记录,下载任意文件等。此外,它还会连接到指定的站点,下载并运行大量的隐蔽软件。严重威胁用户的电脑系统及个人网络财产安全,建议您立即升级毒霸病毒库,并开启文件实时防毒功能,预防病毒的入侵。
发作症状: 该病毒运行后,释放combspn.dll等多个病毒文件,修改注册表,实现随开机自动启动。
连接到hxxp://mwstat.pcvew3.com站点,下载大量的隐蔽软件。
二、“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)威胁级别:
预防木马病毒方法:
病毒特征:该病毒是一个网络游戏盗号贼,跟之前的版本相似,它会**在电脑系统里,伺机注入到网络游戏“奇迹世界”的游戏进程中,获取游戏帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。此外,这次的变种还能躲避多个安全软件的监控程序。
发作症状: 该病毒运行后,会释放RAVQJMON.exe等多个病毒文件,修改注册表,实现随开机自动启动。盗取网游有效信息,并将其发送到hxxp://**.king**.com/**/**/lin.asp?rl=**&s=**&u=**&p=**&mb=**&r=**&l=**&ml=**