生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2105查看|9回复

警惕“网游窃贼”变种ayrz盗号木马

[] [复制链接]
发表于 2010-12-28 00:19:10 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 最近出现几种新的电脑病毒,危害网民,值得大家高度重视,我们总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全。</span></p>
<p><span style="font-size: small">  在本期的病毒播报中,金山提示用户近期需重点关注Adobe flash 0day漏洞带来的挂马问题;瑞星提示用户下载诺基亚N97主题易中毒;江民提示用户谨防&ldquo;焦点间谍&rdquo;和&ldquo;网游窃贼&rdquo;木马病毒;卡巴斯基提示用户警惕&ldquo;玛格尼亚家族&rdquo;网游盗号木马。以下是本期病毒播报的具体内容:</span></p>
<p><span style="font-size: small"><strong>  金山:</strong></span></p>
<p><span style="font-size: small"><strong>  本周[09-0803~09-0809]重点关注病毒</strong></span></p>
<p><span style="font-size: small"><strong>  近期最值得关注威胁</strong></span></p>
<p><span style="font-size: small">  威胁名称:Adobe flash 0day漏洞</span></p>
<p><span style="font-size: small">  威胁级别:★★★</span></p>
<p><span style="font-size: small">  关注理由:新增漏洞</span></p>
<p><span style="font-size: small">  进攻方式:网页挂马 触发漏洞</span></p>
<p><span style="font-size: small">  过去一周中,造成麻烦最大的安全问题非Adobeflash0day漏洞莫属。</span></p>
<p><span style="font-size: small">  金山毒霸安全专家通过检测发现,除之前相关新闻报道中指出的目前的电脑用户中,有超过90%的用户安装了FlashPlayer10,30%安装了FlashPlayer9外,此漏洞对几乎所有的浏览器也具有巨大影响,如IE、火狐、谷歌浏览器等都会被该漏洞通杀。</span></p>
<p><span style="font-size: small">  换而言之。用户仅仅更新Adobe的产品还不够,还必须对各个浏览器的flash控件都进行更新,而这对于绝大多数用户来说是无法做到的,只能等待浏览器的开发者推出控件。</span></p>
<p><span style="font-size: small">  但问题是,该漏洞已经在业内完全公开,不再是少数高级黑客赚钱的秘密武器,而是被所有黑客争先恐后的利用。用户们也许还等不到各浏览器厂商完成升级,就已经中招。</span></p>
<p><span style="font-size: small">  不过,使用金山毒霸2009的用户受到此漏洞影响的几率,将远远小于其他用户,因为金山毒霸2009的清理专家组件,已经全面升级了网盾防挂马模块,这使得相关Flash0day漏洞木马通过网页入侵电脑的可能趋于0。</span></p>
<p><span style="font-size: small">  对于非毒霸用户,我们继续奉行无偿救急的服务理念,提供完全免费的独立版清理专家和独立版网盾,安装其中的任何一个,都可获得同样完美的保护。</span></p>
<p><span style="font-size: small">  金山清理专家http://www.duba.net/qing/</span></p>
<p><span style="font-size: small">  金山网盾http://labs.duba.net/wd.shtml</span></p>
<p><span style="font-size: small"><strong>  其它需关注威胁</strong></span></p>
<p><span style="font-size: small"><strong>  网游盗号木马卷土重来</strong></span></p>
<p><span style="font-size: small">  连续曝出的各种0day漏洞,严重刺激了挂马团伙的犯罪欲望。自3月份刑法新条例实施以来,黑客挂马团伙十分小心的避开刑法中关于网游盗号的部分,转战其它的盈利模式,即便在6月高考期间对高校网站进行挂马攻击,也是以推广广告插件为主。</span></p>
<p><span style="font-size: small">  不过7月的0day漏洞实在太多了,极大的降低了不法黑客作案的技术门槛,也许是抱着&ldquo;多捞一点是一点&rdquo;的想法,网游盗号木马又开始热门起来。在金山毒霸对7月流行木马做出的统计里,排行前十的病毒中,有4个就是网游盗号木马。</span></p>
<p><span style="font-size: small">  安装金山清理专家,打齐系统补丁,以及采用网盾的防挂马服务,可以有效降低盗号木马侵入电脑的几率,但金山毒霸安全专家还是提醒用户,最好是养成良好的游戏习惯,尽量不要使用未经游戏厂商认证的外挂插件。俗话说天下没有免费的午餐,很难保证这些插件的开发者会不会在其中植入盗号木马或做别的手脚。</span></p>
<p><span style="font-size: small"><strong>  来自金山毒霸反病毒工程师的几点安全建议</strong></span></p>
<p><span style="font-size: small">  1.安装专业的正版杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开,并一定要开启自动升级功能,遇到杀毒软件异常的问题,要尽快与其生产厂商联系求助。</span></p>
<p><span style="font-size: small">  2.操作系统和第三方软件的安全补丁永远是电脑中最重要的安全环节。不论你安装的杀毒软件多么强大,只要你的系统中存在安全漏洞,病毒就可以找到突破防御的缝隙。因此,请尽可能使用正版软件,以获得及时的升级服务。</span></p>
<p><span style="font-size: small">  3.良好的上网习惯不可忽视。目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,这样才能切断病毒感染的途径,不给病毒以可乘之机。</span></p>
<p><font size="2">  </font><span style="font-size: small">4.警惕网络诈骗,切记&ldquo;天上不可能掉馅饼&rdquo;。杀毒软件可以为您拦截恶意程序的攻击,而至于基于社会工程学的诈骗,很多时候仍依赖于您自己的意志是否坚定。绝大多数网络诈骗都是利用受害者的贪便宜心理,比如QQ中大奖、网站抽大奖等。</span></p>
<p><span style="font-size: small">  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2009年8月3日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录</span><a href="http://www.duba.net/"><span style="font-size: small">http://www.duba.net</span></a><span style="font-size: small">免费下载最新版金山毒霸2009或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010&mdash;82331816,反病毒专家将为您提供帮助。</span></p>
<p><strong><font size="2">  </font><span style="font-size: small">瑞星:</span></strong></p>
<p><span style="font-size: small"><strong>  下载诺基亚N97主题易中毒 周末网民遭攻击500万次</strong></span></p>
<p><span style="font-size: small">  据瑞星&ldquo;云安全&rdquo;系统监测, 上周末期间,&ldquo;诺基亚N97手机主题下载&rdquo;、&ldquo;陕西电视购物网&rdquo;、&ldquo;天津建设网&rdquo;等手机、电视购物网站被黑客大量挂马。网民在上网过程中,务必要安装具有防挂马功能的杀毒软件,以有效拦截木马病毒的入侵。</span></p>
<p><span style="font-size: small">  瑞星安全专家提醒说,最新型的手机以及手机相关的信息都是网民关注的热点,周末拦截的N97资源下载页面就是典型的例子,网民在下载手机主题、软件和游戏时,会遭到挂马网站的攻击,从而可能感染恶性木马病毒,导致账号密码被盗。网民应安装带有&ldquo;防挂马&rdquo;功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。 </span></p>
<center><span style="font-size: small"><img height="333" alt="" width="463" src="/attachments/plugins/c101227/12934B2R2P-1N9A.jpg" /></span></center>
<p align="center"><span style="font-size: small">  (瑞星全功能安全软件成功拦截挂马网站)</span></p>
<p><span style="font-size: small">  瑞星反病毒专家介绍,周末截获的Worm.Win32.VB.wr(VB代理蠕虫)&ldquo;云安全&rdquo;系统共收到78781次用户上报。该病毒是一个文件夹类似的图标,病毒运行后会在系统根目录下复制大量的自己,病毒会修改开始菜单的位置和ie主页,以下载大量病毒,病毒清除非常困难。</span></p>
<p><span style="font-size: small">  据瑞星&ldquo;云安全&rdquo;系统监测,上周末期间,互联网上共有90万个网页带有木马活动,503万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。</span></p>
<p><span style="font-size: small"><strong>  周末被挂马网站Top5:</strong></span></p>
<p><span style="font-size: small">  1、&ldquo;呼和浩特工作网&rdquo;:hhht.jobs.cn,</span></p>
<p><span style="font-size: small">  被嵌入的恶意网址为*****.org/aa/test.htm。</span></p>
<p><span style="font-size: small">  2、&ldquo;天津建设网&rdquo;:www.tjcac.gov.cn/tjjw_old/ggzl/detail.asp?id=2439,</span></p>
发表于 2011-2-18 06:44:05 | 显示全部楼层
我想要`~  
发表于 2011-2-24 06:57:44 | 显示全部楼层
M我  
发表于 2011-2-25 06:53:36 | 显示全部楼层
呵呵 哪天得看看 `~~~~   
发表于 2011-3-17 06:59:36 | 显示全部楼层
让我们和财富一起成长!!!  
发表于 2011-3-20 06:53:57 | 显示全部楼层
呵呵 哪天得看看 `~~~~   
发表于 2011-4-8 06:35:14 | 显示全部楼层
谢谢楼主啊!支持常宁
发表于 2011-5-2 06:44:55 | 显示全部楼层
长时间没来看了 ~~  
发表于 2011-5-14 06:54:28 | 显示全部楼层
回答了那么多,没有加分了,郁闷。。  
发表于 2011-5-17 06:54:03 | 显示全部楼层
呵呵 哪天得看看 `~~~~   
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表