中新網(wǎng)4月30日電 在今天的病毒中TrojanDownloader.JS.Agent.fz“代理木馬”變種fz和Adware/Cinmus.Gen“賽門斯”變種值得關注。
病毒名稱:TrojanDownloader.JS.Agent.fz
中 文 名:“代理木馬”變種fz
病毒長度:1544字節(jié)
病毒類型:木馬下載器
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.fz“代理木馬”變種fz是“代理木馬”木馬家族的最新成員之一,利用影音播放器軟件溢出漏洞傳播其它病毒,采用javascript腳本語言編寫,并且經(jīng)過加密處理!按砟抉R”變種fz一般內(nèi)嵌在正常網(wǎng)頁中,如果用戶計算機沒有及時升級修補影音播放器軟件相應的漏洞補丁,那么當用戶使用瀏覽器訪問帶有“代理木馬”變種fz的惡意網(wǎng)頁時,就會在當前用戶計算機的后臺連接駭客指定站點,下載大量惡意程序并在被感染計算機上自動運行。所下載的惡意程序可能為是網(wǎng)游木馬、惡意廣告程序、后門等,給用戶帶來不同程度的損失。
病毒名稱:Adware/Cinmus.Gen
中 文 名:“賽門斯”變種
病毒長度:可變
病毒類型:廣告程序
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Adware/Cinmus.Gen“賽門斯”變種是“賽門斯”廣告程序家族的最新成員之一,采用VC++ 6.0編寫。“賽門斯”變種運行后,在被感染計算機的后臺獲取系統(tǒng)網(wǎng)卡的MAC地址,收集被感染計算機系統(tǒng)的配置信息。在后臺連接駭客指定站點,進行訪問量的統(tǒng)計和其它惡意程序下載等操作。讀取注冊表相關鍵值,檢查自身組件是否被禁用,一旦發(fā)現(xiàn)被禁用便重新啟動病毒文件。自我注冊為BHO,實現(xiàn)“賽門斯”變種隨系統(tǒng)瀏覽器的啟動而加載運行。另外,“賽門斯”變種可能會在被感染計算機系統(tǒng)中定時彈出惡意網(wǎng)頁、廣告窗口等,干擾用戶的正常操作。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
立即升級江民殺毒軟件等防病毒程序并進行全面殺毒,開啟各項監(jiān)控,對于網(wǎng)上銀行、支付平臺、網(wǎng)上證券交易、網(wǎng)絡游戲等賬號密碼等,要妥善保管,盡量不在有可能存在安全隱患的電腦上使用。