|
VM惨遭木马伪装 疯狂下载盗号病毒 据瑞星云安全系统统计,本周瑞星共截获了906,925个钓鱼网站,共有397万网民遭遇钓鱼网站攻击。瑞星安全专家提醒用户,本周截获的VM木马下载器值得关注,该病毒通过将自身伪装成著名虚拟机软件VMware诱骗用户下载运行,病毒...
据瑞星云安全系统统计,3月29日,共有179,090人次的网民遭到网页挂马攻击,瑞星共截获了52,518个挂马网址。共有522,186人次的网民遭到钓鱼网站攻击,瑞星共截获了136,554个钓鱼网址。 当日被挂马网站Top5: (注意:以下网址都带有病毒,请不要点击) 1、无...
很多时候感觉到电脑的异常后大家都会用一些杀毒软件进行扫描,往往被提示电脑已中招,不过面对一长串的英文还带数字的病毒名,很多朋友一头雾水,不知道这些东西是不是病毒或是属于哪一类病毒。其实只要我们略微掌握一些病毒的命名规则,就可以通过杀毒软件...
据瑞星云安全系统统计,3月28日,共有154,655人次的网民遭到网页挂马攻击,瑞星共截获了52,464个挂马网址。共有485,439人次的网民遭到钓鱼网站攻击,瑞星共截获了129,421个钓鱼网址。 当日被挂马网站Top5: (注意:以下网址都带有病毒,请不要点击) 1、北...
Backdoor/ZZSlash.mt宙斯变种mt是宙斯家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。宙斯变种mt运行后,会在%SystemRoot%\system32\文件夹下释放恶意DLL组件1b67a.dll。宙斯变种mt在访问网络时,会将释放的恶意DLL组件1b67a.dll插入到被感染系...
Backdoor/Yoddos.by调戏鬼变种by是调戏鬼家族中的最新成员之一,采用MicrosoftVisualC++6.0编写,经过加壳保护处理。调戏鬼变种by运行后,会设置自身进程的报错模式(SetErrorMode),从而防止自身出错时系统弹出提示信息。尝试获得并卸载名为kmon.dll的模块...
据瑞星云安全系统统计,3月27日,共有185,338人次的网民遭到网页挂马攻击,瑞星共截获了52,350个挂马网址。共有519,170人次的网民遭到钓鱼网站攻击,瑞星共截获了134,670个钓鱼网址。 当日被挂马网站Top5: (注意:以下网址都带有病毒,请不要点击) 1、全...
据瑞星云安全系统统计,3月26日,共有150,569人次的网民遭到网页挂马攻击,瑞星共截获了50,877个挂马网址。共有523,076人次的网民遭到钓鱼网站攻击,瑞星共截获了137,408个钓鱼网址。 当日被挂马网站Top5: (注意:以下网址都带有病毒,请不要点击) 1、中...
Trojan/Starter.lz起动器变种lz是起动器家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。起动器变种lz运行后,会在%SystemRoot%\system32\drivers\文件夹下释放恶意驱动程序KGootkit.sys。在%SystemRoot%\system32\文件夹下释放恶意DLL组件mjqdl...
Trojan/Siscos.atn西斯科变种atn是西斯科家族中的最新成员之一,采用BorlandDelphi6.0-7.0编写,经过加壳保护处理。西斯科变种atn运行后,会自我复制到被感染系统盘Winupdt\文件夹下,重新命名为winupdate.exe。西斯科变种atn属于反向连接木马程序,其会在后...