北京信息安全测评中心、金山毒霸联合发布2007年12月01日热门病毒。
今日提醒用户特别注意以下病毒:“密码搜索器156672”(Win32.Troj.Obfuscated.gy.156672)和“AUTO病毒140800”(Win32.Troj.Autorun.xz.140800)。
“密码搜索器156672”(Win32.Troj.Obfuscated.gy.156672)这是一个木马程序。
“AUTO病毒140800”(Win32.Troj.Autorun.xz.140800)这是一个AUTO病毒。
一、“密码搜索器156672”(Win32.Troj.Obfuscated.gy.156672)威胁级别:
病毒特征:病毒运行后,会搜索用户配置文件夹,从中查找各种敏感信息,只要是在它看来像帐号和密码的资料,都会被窃取。得手之后,病毒在用户无法知晓的情况下建立远程连接,迅速将“赃物”以表单的形式提交到木马作者(黑客)指定的地址。如果黑客掌握这些信息,将给用户造成无法估计的损失。
二、“AUTO病毒140800”(Win32.Troj.Autorun.xz.140800)威胁级别:
病毒特征:病毒成功运行后,会立即修改系统时间,使依赖系统时间的杀软失效,与此同时,创建映像劫持,使众多反病毒软件和安全软件无法使用。该病毒还具有隐藏的属性,容易逃过用户的眼睛。在各盘产生的AUTO病毒只要左键双击便会再次出发,并下载众多病毒。