慧聪网首页 > 安防行业 > 信息安全 > 信息安全资讯
 
补丁尚未推出“艾妮”病毒正在疯狂传播
2008/4/13/05:42  来源:中关村在线

时事热点:安防与奥运--安防企业助力北京奥运盛大举行!    

    从上周末起,各安全厂商就开始发起了一个针对利用微软操作系统漏洞而出的病毒,由于传播极为迅速且破坏力较大,已经引起了高度重视,目前这个病毒也有了自己的名字:“艾妮”。

    下面播报12日的病毒预警。

    北京信息安全测评中心、金山毒霸联合发布2007年4月4日的热门病毒。

    12日提醒用户特别注意以下病毒:“艾妮”变种AA(Worm.MyInfect.aa)和“传奇大盗”变种WYY(Win32.Troj.PSWLineage.wyy)。

    一、“艾妮”变种AA(Worm.MyInfect.aa)威胁级别:★★

    该病毒是“艾妮”病毒的新变种,也是一个利用微软的ANI漏洞进行恶意攻击的蠕虫病毒,它会感染电脑上的所有扩展名为.EXE文件,自动启动IE进程,连接多个病毒站点,进行病毒下载和自身的更新。下载的病毒可能是盗号木马或其他恶意的后门程序,可能造成用户的网络私人财产被盗或隐私资料外泄等现象。此外,它还会禁止用户访问某些站点,导致受感染电脑系统的混乱。由于该病毒的多个变种已在互联网上泛滥,在该漏洞的补丁还没出来之前,建议用户及时更新毒霸病毒库,并启动实时监控系统,防止病毒的入侵。

    该病毒运行后,会在系统里释放sysload3.exe病毒文件。修改注册表,实现随开机自动启动。启动IE进程,自动连接到h##p://a.2007ip.com/cald/01.gif等多个站点,下载其他病毒。此外,它还会屏蔽127.0.0.1w##.f5game.com等多个站点。

    二、“传奇大盗”变种WYY(Win32.Troj.PSWLineage.wyy)威胁级别:★

    该病毒是“传奇大盗”病毒的恶意改造版,它跟之前的版本相似,都是针对网络游戏“传奇”的用户帐号和密码的恶意木马程序。它会潜伏在电脑系统中,伺机获取网游“传奇”的用户登录窗口,并将窃取的有效信息发送给木马种植者,导致用户的虚拟财产的损失。此外,它还会终止大量的安全软件的监控进程,使电脑的安全性能降低,容易受到其他病毒的侵害。

    该病毒运行后,会释放woscnty.exe和vbarun.dll病毒文件。修改注册表,实现随开机自动启动。强行结束KVSrvXP和KWatchSvc等多个安全软件的保护进程。

    金山毒霸反病毒工程师建议:

    1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。

    2.在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失。



想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“病毒、疯狂传播”的资讯
·决不做“肉鸡” 从零开始自检系统漏洞  (4.11 9:44)
·利用网页可控制路由器 默认口令是祸根  (4.11 9:42)
·各国黑客部队—现代战场上的新角色(图)  (4.11 9:27)
·技术:新一代网络安全接入技术对比分析  (4.11 9:10)
·赛门铁克:加拿大贝尔网络服务病毒最多  (4.11 9:8)
·美国土安全部推曼哈顿计划维护网络安全  (4.10 10:19)
·安全技术:如何拒绝无线网络成泄密通道  (4.10 10:7)
·调查显示多数恶意软件来自被黑合法网站  (4.10 10:6)
·网页危机更严重 恶意攻击转向著名网站  (4.10 10:5)
·知识:网页代码中的“隐形杀手”的分类  (4.8 10:46)
伙伴共赢 美电贝尔沈阳(东北)分公司成立
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·红外一体化摄像机探讨与交流
·无线移动监控河南省研制成功
·渝推广“实名制”IC卡挂号单
·贵州省要求收费站设奥运通道
·协管员执法被女摊贩咬伤下体
·黑客:现代战场上新角色(图)
·网通满足奥组委通信多样需求
·安防企业快乐分享08奥运盛宴
·南宁兴一卡多功能“城市通”
·公交低票价确保奥运交通顺畅
·4月12日 南宁市警民携手相约
·新网络安全接入技术对比分析
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易