|
计算机病毒疫情监测周报 |
||
|
序号
|
病毒名称 |
病毒特点
|
| 1 |
“网游大盗”(Trojan_PSW.OnlineGames)及其他变种 |
|
| 2 |
“U盘杀手”
|
|
| 3 |
Worm_Mytob.X
|
|
| 4 |
“网络天空”变种(Worm_Netsky.D) |
该病毒通过邮件传播,使用UPX压缩。运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。(其中,%Windows% 是Windows的默认文件夹,通常是 C:\Windows 或 C:\WINNT),病毒使用Word的图标,并在共享文件夹中生成自身拷贝。病毒创建注册表项,使得自身能够在系统启动时自动运行。病毒邮件的发信人、主题、内容和附件都是不固定的,附件为一个.pif文件。当病毒运行时,会生成病毒文件、修改和删除注册表项。 |
二、本周病毒动态分析
通过对以上监测结果分析,本周上榜的病毒排位情况基本没有变化,也没有出现新的重大病毒疫情,还是一些常见的流行病毒,因此用户还需加强对这些病毒的防范和清除工作。
日前,Skype通讯软件中视频共享功能存在漏洞,恶意攻击者可以利用该漏洞发起自我复制的恶意攻击。当Skype软件在操作系统中调用浏览器IE运行HTML文件时,该漏洞就会出现。如果恶意攻击者通过一个可信任的Web网站(该网站需要包含有一个名为跨区域脚本错误的漏洞)来诱骗Skype使用者运行特制的恶意脚本程序(被伪装成为来自受信任Web网页的脚本程序),那么操作系统就会受到攻击。
目前,该漏洞对Skype通讯软件的新、旧版本都会有影响,因此我们建议广大使用者在该漏洞未被修复前,尽量不要在Skype软件中搜索视频文件,以免受到不必要的损失。
三、建议可以采用以下病毒防范措施:
1、由于恶意木马大多数是通过网站挂马这种方式进行传播,建议用户不要随便点击不明链接,不要登陆不明网站。
2、
3、对于重点网站,尤其是政府网站和各大媒体网站,很有可能被利用现有的漏洞进行挂马,或跳转到其他恶意网站。我们应急中心采取了相应措施,建立了对重点网站的巡查机制,以便于及时发现问题。
4、不要轻易打开来历不明的邮件,尤其是邮件的附件。
5、不要随便登录不明网站。
6、使用U盘、软盘进行数据交换前,先对其进行病毒检查。
7、做好系统和重要数据的备份,以便能够在遭受病毒侵害后及时恢 复。
8、现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。
