今日提醒用户特别注意以下病毒:“盗王宁宁”(Win32.Troj.ningning)和“Atak”变种 I(Wrom.Atak.i)。
“盗王宁宁”(Win32.Troj.ningning)网游盗号木马,可通过IE漏洞传播,盗取用户计算机上的大量网游的帐密码。
“Atak”变种 I(Wrom.Atak.i)邮件蠕虫,利用邮件传播,感染系统后疯狂发带病毒邮件,大量浪费网络和系统资源。
一、“盗王宁宁”(Win32.Troj.ningning) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个可通过IE漏洞进行传播的网游木马。当用户访问藏用该木马的网站时,如果没有打上补丁就会自动下载并安装该木马。木马感染系统后会盗取传奇2,传奇3,传奇世界,魔兽世界,封神榜,大话西游,梦幻西游等大量网游的帐号密码,通过邮件方式返馈给木马的安装者,可能造成一定的经济损失。
二、“Atak”变种 I(Wrom.Atak.i) 威胁级别:★
据金山毒霸反病毒工程师介绍,这是一个典型的邮件蠕虫,只通过邮件传播。感染系统后搜集系统中的邮件地址,并向其发送病毒邮件,造成网络中涌现大量的病毒垃圾邮件,极大的浪费网络和系统资源。其病毒邮件特征如下:
邮件主题如下:
Read the Result!
Important Data!
正文:
Authorized Researcher Only.
附件:
带一个Zip压缩包附件,压缩包中的文件为病毒自身。
附件名可能具为多个. ,如 xxx.gif.zip 以此来诱使用户点击运行。
金山反病毒工程师建议:
1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
2.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。