DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开
DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开

“橘色诱惑”病毒伪装成正常程序授权文件诱人点击

      1月5日,江民反病毒中心监测到,"橘色诱惑"变种fp病毒和"毒素"变种b病毒正在网上利用多种手段疯狂传播,提醒用户应重点防范,免遭病毒侵害。

      "橘色诱惑"变种fp病毒运行后,会在被感染计算机系统下自解压出经过加壳保护的恶意程序"license.exe"和正常程序"一键关闭所有QQ.exe"并调用。值得注意的是,"一键关闭所有QQ.exe"是一个正常的小程序,并且和"橘色诱惑"变种fp一样拥有一个精美的足球图标,以欺骗用户点击运行。同时病毒会将恶意代码注入到内存中,并秘密与骇客指定的服务器连接,使被感染计算机沦为傀儡主机,骇客可以向其发送任意的恶意指令,实施包括键盘监听、摄像头控制、键盘监听等任意操作,给用户的计算机安全和个人隐私造成严重危害。

      另外,江民反病毒中心还监测到一个专门盗取"完美世界Online"、"武林外传Online"、"诛仙Online"等网络游戏会员账号的"毒素"变种b病毒,该病毒运行后会在被感染计算机的后台秘密监视用户系统中所运行的所有程序窗口标题,然后利用键盘钩子、内存截取等技术盗取网络游戏玩家的游戏账号、秘密等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。同时,"毒素"变种b还具有窃取玩家游戏账号密码保护的功能。因此,当游戏玩家发现自己的游戏账号被盗时,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同玩家的密码保护资料一同被骇客盗取,给用户带来更大程度的损失。

      江民反病毒专家建议广大用户,要选用具备"智能主动防御"和"内核级自我保护"功能的杀毒软件,上网时要开启江民杀毒软件的实时监控功能。江民杀毒软件KV2009新品拥有启发式扫描、内核级自防御引擎,并新增和增强了多行为智能主动防御、互联网安检通道、系统安全检测、反病毒Rootkit/HOOK技术、"云安全"防毒系统等三十余项功能和新技术,可有效保障用户网络安全。

未经允许不得转载:DOIT » “橘色诱惑”病毒伪装成正常程序授权文件诱人点击