
盗号病毒又添感染功能 可能造成系统异常
发布时间:2006-08-10 19:03:45 来源:天极网 网友评论 0 条天极网讯 8月9日,瑞星全球反病毒监测网截获一个具备感染文件功能的新型盗号病毒,并命名为“穆尼亚(Win32.Munia.a)”病毒。瑞星反病毒专家介绍说,该病毒会释放窃取网络游戏“传奇”的模块,使玩家的账号、密码等资料丢失。跟其它的盗号病毒不同的是,“穆尼亚”病毒会感染中毒电脑上运行的所有程序文件,并可能导致其中一些软件出现异常。
根据瑞星技术部门分析,该病毒会在系统目录下释放病毒文件,然后搜索电脑上所有运行的程序,把病毒文件注入到这些程序中。病毒每隔1秒钟搜索一次系统目录,如果被删除则重新复制自己,以保护自己不被杀毒软件查杀。并且,该病毒还会修改系统内核入口指令,使用户在中毒电脑上运行任何程序都会被病毒所感染,这使得该病毒的清除难度极大。
瑞星反病毒专家分析说,这是国内发现的第一个带有感染文件特征的盗号病毒,其编写手法值得注意。该病毒采用大量感染程序文件的手法来进行传播和自我保护,使得杀毒软件对它的清除非常困难。一旦清除不干净,就很可能造成用户的游戏账号丢失、系统运行出现异常等等。
该病毒的出现,意味着病毒作者们在跟杀毒公司展开技术竞赛。就在上个星期,瑞星还截获到数十个“反常的”恶性病毒,它们专门针对主流杀毒软件进行破坏,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
瑞星反病毒专家表示,尽管近年来未曾出现类似“冲击波”、“震荡波”那样的大规模恶性病毒侵袭,但病毒作者们从来没有放弃过“技术进化”。包括流氓软件侵扰、新型网络钓鱼攻击、多系统平台病毒等一系列新型网络攻击技术开始出现,此次在盗号病毒上加入文件感染功能,不过是网络黑客进行“技术战争”的最新案例。
针对“穆尼亚”恶性病毒,瑞星杀毒软件2006版已经升级,18.39.22版及更高版本可彻底查杀该病毒。如果用户怀疑自己中毒,请登录http://help.rising.com.cn,通过“在线专家门诊”获得专家的远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。
- 文件改名有妙用 网络保密我先行一步
- 加强安全防范 精通批处理完整教程
- 拒绝不速之客入侵 拆穿木马伪装七计
- 反黑必学:IP地址侦察和隐藏经验谈
- 防ARP攻击教程
- 虚假Google下载网站现身 内藏有木马
- 简单设置 轻轻松松防范ICMP攻击
- 只要是程序就有BUG!防堵黑客攻击心法
- 浅析传统防火墙存在的五大不足之处
- 教你一小招:怎样识别计算机的病毒
- 1.防ARP攻击教程
- 2.经验分享:网吧频繁掉线(ARP)与解决方法
- 3.加强安全防范 精通批处理完整教程
- 4.局域网攻、防工具详解
- 5.流氓网站招招看 详细剖析恶意弹出窗口
- 6.让黑客无处下手 未知漏洞的预防技巧
- 7.保护系统“核心” 锁住“危险”设置
- 8.网吧频繁掉线(ARP)与快速解决方法
- 9.金钟罩护身 个人电脑安全二十招秘技
- 10.最佳的75个安全工具
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
- Picasa中文版_Picasa教程 专题:清除流氓软件
- Firefox专题 seo搜索引擎优化专区
- 重装Windows必知的事情 装机之必备软件大行动
