今日提醒用户特别注意以下病毒:“Shelp”(Worm.shelp.a)和“魔兽世界木马”(Win32.Troj.Wow.a)。
“Shelp”(Worm.shelp.a)漏洞蠕虫,利用系统漏洞主动传播,并从网络中下载新木马,加大危害程度。
“魔兽世界木马”(Win32.Troj.Wow.a)网游木马病毒,首例盗取“魔兽世界”的木马,记录键盘信息,饲机盗取该网游的帐号和密码。
一、“Shelp”(Worm.shelp.a) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒同振荡波一样利用LSASS漏洞进行主动传播,大量攻击数据包导致网络堵塞,感染病毒的系统变慢或死机。病毒在攻击网络的同时还从互联网中下载病毒作者所安放的新木马病毒,该木马病毒会被病毒作者更新。木马病毒可能是后门、盗号木马或是该病毒的更新版。
二、“魔兽世界木马”(Win32.Troj.Wow.a) 威胁级别:★
据金山毒霸反病毒工程师分析,该病毒为首例以盗取魔兽世界游戏帐号和密码的木马,盗号成功后直接发送给木马种植者。木马运行后,将自己改名为与系统程序接近的文件名:ctfmonn.exe(正常文件为ctfmon.exe),以迷惑用户。并且,木马会反复设置启动项,以防止用户将其从启动项中移除。
目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。