知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 病毒预警

卡巴斯基中国地区每周病毒报告(2014年5月5日至2014年5月11日)

发布时间:2014-05-14 09:34:20作者:知识屋

排名 病毒名称 病毒类型 周爆发率(%)
1. DangerousObject.Multi.Generic 危险对象 20.82
2. Trojan.Win32.Generic 木马 16.64
3. Virus.Acad.Pasdoc.gen 病毒 7.21
4. PSWTool.Win32.Dialupass.kf 风险工具 3.97
5. Trojan.Acad.Generic 木马 3.85
6. Virus.Acad.Generic 病毒 3.65
7. Trojan-Downloader.Win32.Generic 下载器木马 3.31
8. Trojan.Acad.Qfas.b 木马 3.26
9. Net-Worm.Win32.Kido.ir 网络蠕虫 2.57
10. Net-Worm.Win32.Kido.ih 网络蠕虫 2.30

 

本周受关注恶意软件:

  • 病毒名:Net-Worm.Win32.Morto.c
  • 文件大小:12288字节

创建注册表: 

%windir%clb.dll

主要行为: 

这是一个可以通过局域网传播的蠕虫病毒。成功入侵后,该病毒会释放文件至%windir%clb.dll,而系统目录下也存在一个clb.dll,系统运行程序时会加载此dll,但由于搜索路径设置,程序运行时会优先加载蠕虫释放的%windir%clb.dll。它还会把配置信息及恶意代码加密保存在注册表HKLMSYSTEMWpa中。为了传播,此病毒会检查对其它计算机的远程桌面连接,还会枚举子网中的IP地址并尝试使用自带字典中的用户名和密码访问计算机。被释放的dll会被以服务的形式运行,运行后会从HKLMSYSTEMWpa中读出恶意代码并注入到svchost.exe。此蠕虫还会连接命令控制服务器,接收黑客指令,发动DDoS攻击。

专家预防建议:

  • 提高手机安全防范意识,并安装相应防护软件。

     

  • 建立良好的安全习惯,不打开可疑邮件和可疑网站。

     

  • 不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

     

  • 使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

     

  • 现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

     

  • 安装专业的防毒软件升级到最新版本,并开启实时监控功能。

     

  • 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

     

  • 不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜