|
瑞星“云安全”系统统计,本周瑞星共截获了154万个挂马网址。本周挂马网站针对的都是一些国内知名高校、房产和家居类网站。由于这些网站的访问人数非常多,并且有些网站连续多天一直被挂马,所以用户在访问过程中要格外小心,并及时更新补丁或进行手工修复。在本周的挂马网站中截获了一个病毒值得注意,它是“QQ通行证木马变种EIW”,该病毒会盗取QQ和网络游戏的账号密码信息,并发给黑客。
本周关注的被挂马网站: “中国石油大学”、“北京外国语大学亚非学院”、“大连天健网”、“大河楼市网”、“广捷居网址大全”的部分页面被黑客挂马。黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵。用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒。
本周关注病毒: “QQ通行证木马变种EIW(Trojan.PSW.Win32.QQPass.eiw)”警惕程度 ★★★ 该病毒运行后会将自身复制到系统目录,然后调用CMD命令自我删除,病毒会将生产的文件注入到系统进程中,随后添加注册表项,以达到开机自动启动的目的。最后通过查找窗口、键盘鼠标记录等方法,截获用户输入的账号和密码信息,并将信息打包发送给黑客指定的网址,导致网游玩家的经济利益受损。
防范方法: 1、使用“瑞星全功能安全软件2009”,有效阻挡通过网页挂马方式传播的病毒,用户可以升级到最新的21.42版;2、安装卡卡上网安全助手6.0自动修复漏洞;3、同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。
|