“间谍永动机”非法记录偷隐私
大洋新闻 时间: 2008-10-14 来源: 信息时报
![]() |
近日,金山毒霸全球反病毒监测中心发布病毒预警,本周一种专门通过记录用户操作而窃取电脑内机密信息的“间谍永动机”病毒值得警惕。金山毒霸反病毒专家李铁军表示,这个病毒的实质是一个记录器,能够非法记录当前的窗口和文本,并发送到病毒作者指定的黑客服务器上。由于商业用户电脑中储存大量商业机密数据,受该病毒威胁更大。
李铁军分析指出,该毒通过自己在%windows%目录下释放出的msus.dll和update_srv.exe来执行命令,它将update_srv.exe 写入注册表启动项,实现开机自动运行。顺利运行后就加载msus.dll,读取用户当前的窗口以及文本,并且每隔30秒将信息发送到ftp.***od.Ru。然后创建一个新的,开始下一轮的记录。只要该毒不被发现,它就能持续不断地偷盗用户的数据。
根据本周病毒传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年10月13日的病毒库即可查以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010-82331816反病毒专家将为您提供帮助。



