网站首页

新闻中心

电子政务

信息化

电子商务

计算机安全

政府采购

解决方案

成功案例

资料库

企业动态

公务员

公文写作

学习园地

会展

培训

  没有公告

您现在的位置: 中国电子政务网 >> 计算机安全 >> 计算机病毒 >> 文章正文


病毒监测周报  (2008.2.16-2008.2.22)

2008-2-25 20:02:15  文章来源:国家计算机病毒应急处理中心

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口



一、病毒疫情周报表

计算机病毒疫情监测周报
 
序号 病毒名称
 病毒特点
1
“网游大盗”(Trojan_PSW.OnlineGames)及其他变种
 
它是一个盗号木马程序,专门盗取网络游戏玩家的游戏帐号、游戏密码、装备信息、角色等级、仓库密码、金钱数量、游戏区服等信息资料,并将这些机密信息资料在被感染计算机的后台发送到骇客指定的远程服务器站点中或邮箱里。
 
 
2 “U盘杀手”
该病毒是一个利用U盘等移动设备进行传播的蠕虫。autorun.inf文件一般存在于U盘、MP3、移动硬盘和硬盘各个分区的根目录下,当用户双击U盘等设备的时候,该文件就会利用Windows系统的自动播放功能优先运行autorun.inf文件,而该文件就会立即执行所要加载的病毒程序,从而破坏用户计算机,使用户计算机遭受损失。
 
 
3 Worm_Mytob.X
 
该病毒是Worm_Mytob变种,并利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件。该病毒还可以通过网络的共享文件夹进行搜索并尝试在这些文件夹中产生自身的拷贝文件。还具有后门功能,会使用不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器。同时,该变种利用一个任意的端口建立一个 FTP服务器,远程用户可以下载或上传文件或是恶意程序。该病毒是常驻内存的蠕虫病毒,利用RPC DCOM 缓冲区溢出漏洞、IIS5/WEBDAV 缓冲区溢出漏洞和RPC Locator 漏洞进行传播,还可通过弱密码攻击远程系统进行主动传播以及利用mIRC软件进行远程控制和传播。病毒运行后,在%System%文件夹下生成自身的拷贝nvchip4.exe。添加注册表项,使得自身能够在系统启动时自动运行。
 
 
4 “网络天空”变种(Worm_Netsky.D)

该病毒通过邮件传播,使用UPX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。(其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的,附件为一个.pif文件。当病毒运行时,会生成病毒文件、修改和删除注册表项。
 

二、本周病毒动态分析

   通过对以上监测结果分析,本周上榜的病毒排位情况基本没有变化,也没有出现新的重大病毒疫情,还是一些常见的流行病毒,因此用户还需加强对这些病毒的防范和清除工作。

   另外, 软件Adobe Reader、Adobe Acrobat(Adobe Acrobat和Adobe Reader都是当今比较流行的PDF文件阅读器)中存在多个漏洞,使得恶意攻击者可以拒绝服务或者入侵破坏计算机用户的操作系统。如果计算机用户访问一些嵌入特制PDF文件的 Web网站,操作系统就会被恶意攻击者入侵,最终导致操作系统受到病毒、木马等恶意程序的进一步感染破坏。

三、建议可以采用以下病毒防范措施:

1、网站管理者要加强网站的监督管理,定期对上传的Web网页文件进行比对,包括文件的创建、更新时间,文件大小等,及时发现异常的Web网页文件。一旦发现异常文件,应立即删除并更新。定期维护升级网站服务器,检查服务器所存在的漏洞和安全隐患。

2、对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。

3、计算机用户在Web网页时,务必打开计算机系统中防病毒软件的“网页监控”功能。同时,计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本,防止恶意木马利用漏洞进行入侵感染操作系统。

4、不要轻易打开来历不明的邮件,尤其是邮件的附件。

5、不要随便登录不明网站。

6、使用U盘、软盘进行数据交换前,先对其进行病毒检查。

7、做好系统和重要数据的备份,以便能够在遭受病毒侵害后及时恢 复。

8、现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。

 

 

 

  • 上一篇文章:

  • 下一篇文章:
  • 载入中…
    普通文章 第十八届全国信息保密学术会…
    普通文章 2008年中国国际信息通信展览…
    普通文章 2008第五届中国(上海)国际…
    普通文章 国际信息通信应用及高新技术…
    普通文章 2008年中国国际信息通信应用…
    普通文章 第十一届中国国际智能卡博览…
    普通文章 国家金卡工程应用成果报告会
    普通文章 2008年中国(西安)国际计算…
    普通文章 GITEX2008沙特阿拉伯国际通讯…
    普通文章 第十一届中国国际电子商务大…
    普通文章 2008中国电子政务论坛
    普通文章 2008年春季(第71届)全国电子…
    普通文章 印度国际通讯博览会
    普通文章 2008上海国际信息化博览会
    普通文章 全国农业信息中心主任会议暨…
    普通文章 新农村信息化样本研讨会