昨日,金山毒霸全球反病毒监测中心发布本周病毒预警,本周内一个新型的网银盗号病毒 “网银黑客盗号器61440”将严重威胁网银用户的帐户安全。据了解,该病毒是一个黑客盗号程序,运行后会替换掉系统桌面文件explore.exe和beep.sys文件,从而让病毒能够躲避查杀。
金山毒霸反病毒专家李铁军分析指出,病毒进入系统后,可释放出四个病毒文件,分别是%WINDOWS%\system32\目录下的explore.exe、%Windows%目录下的ponto.DLL和1.exe以及%WINDOWS%\system32\drivers\目录下的beep.sys。然后修改注册表,把主文件1.exe加进启动项,实现开机自启动。并记录下用户通过IE浏览器上网时输入的类似银行帐号和密码的数据,然后悄悄连接病毒作者指定的地址www.silvana****.kit.net,将记录到的数据发送出去,导致用户网银帐号丢失。
据了解,本周内广大电脑用户除了需要警惕“网银黑客盗号器61440”(Win32.Hack.Agent.61440)之外,还需要特别警惕“还原卡破坏者73728”(Win32.TrojDownloader.Agent.73728)与“劫持者下载器397312”(win32.Troj.WeHit.397312)两大病毒。
根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月7日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010-82331816反病毒专家将为您提供帮助。
|