“苍蝇贼”在乱飞
“苍蝇贼”在乱飞
Trojan/FlyStudio.af“苍蝇贼”变种af是“苍蝇贼”木马家族的最新成员之一,采用高级语言编写,由其它病毒程序释放出来的,一般被注入到“IEXPLORE.EXE”进程中加载运行,隐藏自我,防止被查杀。“苍蝇贼”变种af运行后,在被感染计算机系统后台秘密监视用户的键盘输入,窃取用户输入的账号及密码等信息,给用户带来一定程度的损失。在后台秘密连接骇客指定的服务器站点,侦听骇客指令,在被感染的计算机上进行恶意操作,骇客可通过“苍蝇贼”变种af远程控制被感染计算机系统,给用户的计算机安全、个人隐私,甚至商业机密造成严重威胁。
Trojan/Delf.ejn“Trojan/Delf”变种ejn是“Trojan/Delf”木马家族的最新成员之一,采用Delphi语言编写。“Trojan/Delf”变种ejn运行后,自我复制到被感染计算机系统“%SystemRoot%\”目录下,重命名为“Exprer.exe”。自我复制到“%SystemRoot%\system32\”目录下,重命名为“Exporer.exe”。在所有移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件,可能将木马主程序重命名为“个人小日记.exe”、“你说这是我的错吗.exe”等,利用U盘等移动存储设备进行传播。强行篡改用户的浏览器设置,将默认首页修改为指定站点,影响用户的正常使用。另外,“Trojan/Delf”变种ejn可能会查找并强行关闭被感染计算机上某些安全软件,大大降低了被感染计算机上的安全性。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。
5、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.