| 当前位置:首页">"安全播报">"每周病毒及木马播报">"正文 |
“泡泡幽灵”黑客工具,该病毒图标与网易泡泡的图标很相似,诱骗用户运行,病毒记录用户的键盘操作以及对应的窗口信息,到达一定时间时把信息发送到黑客处。
“Delf”蠕虫病毒,该蠕虫运行后间隔一定时间会发出一些怪声,光驱并自动弹出弹入,在病毒所在目录生成垃圾文件,并更改“开始”按钮的大小及位置等。
一、“泡泡幽灵”(Win32.Hack.Verify.i) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个记录用户键盘按键信息以及窗口信息的木马病毒。病毒图标与网易泡泡的图标很相似,而且生成一个DLL文件MsIdle32Hook.dll,类似网易泡泡的一个DLL问,以此迷惑用户。然后通过该DLL来挂钩系统键盘消息,截获用户的按键信息以及对应的窗口信息,当到达一定时间时,将记录的信息发送到指定的邮箱。病毒会设置时钟不断的将自身加载到启动项;发送上线通知到预定网址,打开两个后门端口,等待外界发来的控制命令;悄悄在系统中添加管理员帐号;下载网络文件到本地计算机运行等。
金山毒霸已对该病毒做了处理,请用户立即升级病毒库。
二、“Delf”(Worm.Delf.p) 威胁级别:★★
据金山毒霸反病毒工程师分析,该病毒运行后,首先枚举注册表启动项中的文件,并选择其中一个文件,将自身拷贝到此文件所在的目录并且改名,改成与此文件同样的名字,原文件更名为:Exp1orer.exe。间隔一定时间会发出一些怪声光驱自动弹出弹入;在病毒所在目录生成垃圾文件;更改“开始”按钮的大小及位置等。
金山毒霸反病毒专家提醒用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。