瑞星截获“字体大盗”木马(2009.8.24-8.30)

大洋新闻 时间: 2009-08-26 来源: 信息时报

  被挂马网站:“金山爱词霸-在线小游戏”、“新华报业网”、“大众摄影”、“赛迪网”、“中华零售网”、“3515企业黄页”、“易富网期货论坛”的部分页面被黑客挂马。黑客利用微软最新视频漏洞和服务器不安全设置进行入侵。

  关注病毒:“字体大盗木马(Trojan.PSW.Win32.GameOnline.dvt)”警惕程度 ★★★

  “云安全”系统共收到88155次用户上报。该病毒运行后会在Fonts(系统字体目录)中释放病毒文件,病毒通过修改注册表键值实现,随后病毒会注入内存,盗取用户名、密码、密保、IP地址、MAC地址等一系列信息,并将获取到的这些信息发送到黑客指定网址,使用户虚拟财产受到损失。

  防范方法:1.使用“瑞星全功能安全软件2009”;2.安装卡卡上网安全助手6.0自动修复漏洞;3.同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。

1分 2分 3分 4分 5分