7.8 磅 0 2 false false false EN-US ZH-CN X-NONE MicrosoftInternetExplorer4 "NS窺視器"(win32.troj.sysjunkt.hh),這是一個(gè)遠(yuǎn)程木馬。此毒從本月4號(hào)開始流行,當(dāng)時(shí)每日保守感染量只不過8千余臺(tái)次。但在隨后的時(shí)間里感染量不斷增高,達(dá)到了15萬臺(tái)次。它不斷增大的感染量很可能與近來爆發(fā)的一些木馬下載器有關(guān)。
"掛馬下載器1320"(js.downloader.xu.1320),這是一個(gè)腳本木馬。病毒團(tuán)伙將其嵌入熱門網(wǎng)站的頁面中,等待存在安全漏洞的電腦訪問,趁機(jī)入侵這些電腦。如果此舉成功,該毒就會(huì)下載許多盜號(hào)木馬到電腦中運(yùn)行。該毒的感染量在昨日達(dá)到近60萬臺(tái)次。

一、

病毒英文名

病毒中文名

日均感染電腦量

威脅級(jí)別

入侵方式

win32.troj.sysjunkt.hh

NS窺視器

157200

★★

下載器幫助 捆綁文件

最近的病毒預(yù)警似乎很少見到新的病毒,都是那么幾個(gè)老面孔相互趕超著感染量。這并不是個(gè)好兆頭,如果是幾款老毒不斷增加感染量,那么就說明它們的作者已經(jīng)掌握了比較成熟病毒技術(shù)和傳播方式,不再需要費(fèi)勁開發(fā)新病毒了。

"NS窺視器"(win32.troj.sysjunkt.hh)的保守感染量在昨日達(dá)到了15萬臺(tái)次,它這樣一個(gè)不具備自動(dòng)傳播功能的遠(yuǎn)程木馬能有如此大的感染量,很明顯是有下載器在幫忙。近來最流行的下載器,非"貓癬"莫屬,因此,毒霸反病毒工程師們認(rèn)為它與"貓癬"必然有所勾結(jié)。

單純防御該毒,僅需按時(shí)升級(jí)毒霸就可以了,但如果希望從根源上阻止它借助"貓癬"入侵系統(tǒng),我們建議您試試毒霸反病毒工程師們特別開發(fā)的一款實(shí)驗(yàn)型防掛馬工具"網(wǎng)盾"。目前該工具對(duì)"貓癬"全部變種的攔截率在100%。
網(wǎng)盾下載地址:http://cd003.www.duba.net/defend/kws/install/KWSSetup.exe

二、

病毒英文名

病毒中文名

日均感染電腦量

威脅級(jí)別

入侵方式

js.downloader.xu.1320

掛馬下載器1320

591950

★★

網(wǎng)頁掛馬 捆綁文件

"掛馬下載器1320"(js.downloader.xu.1320)在昨日達(dá)到了近60萬臺(tái)次的感染量。盡管這個(gè)數(shù)字較它14號(hào)的成績下降了不少,但依然使得它穩(wěn)居感染量排行榜的前列。

腳本文件因?yàn)槟芎苋菀椎那度刖W(wǎng)頁文件中,成為病毒作者在推廣病毒時(shí)的首選形式。最近頻頻爆出的系統(tǒng)安全漏洞,應(yīng)該是該毒感染量居高不下的重要原因。好在毒霸可以攔截該毒,只要按時(shí)升級(jí),就不必?fù)?dān)心它的威脅。

來自金山毒霸反病毒工程師的幾點(diǎn)安全建議

1.安裝專業(yè)的正版殺毒軟件進(jìn)行全面監(jiān)控,防范日益增多的病毒。用戶在安裝反病毒軟件之后,應(yīng)將一些主要監(jiān)控經(jīng)常打開,并一定要開啟自動(dòng)升級(jí)功能,遇到殺毒軟件異常的問題,要盡快與其生產(chǎn)廠商聯(lián)系求助。
2.操作系統(tǒng)和第三方軟件的安全補(bǔ)丁永遠(yuǎn)是電腦中最重要的安全環(huán)節(jié)。不論你安裝的殺毒軟件多么強(qiáng)大,只要你的系統(tǒng)中存在安全漏洞,病毒就可以找到突破防御的縫隙。因此,請盡可能使用正版軟件,以獲得及時(shí)的升級(jí)服務(wù)。
3.良好的上網(wǎng)習(xí)慣不可忽視。目前大部分病毒是通過網(wǎng)頁掛馬的形式來感染用戶,因此建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,如不要登錄不良網(wǎng)站、不要進(jìn)行非法下載等,這樣才能切斷病毒感染的途徑,不給病毒以可乘之機(jī)。
4.警惕網(wǎng)絡(luò)詐騙,切記"天上不可能掉餡餅"。殺毒軟件可以為您攔截惡意程序的攻擊,而至于基于社會(huì)工程學(xué)的詐騙,很多時(shí)候仍依賴于您自己的意志是否堅(jiān)定。絕大多數(shù)網(wǎng)絡(luò)詐騙都是利用受害者的貪便宜心理,比如QQ中大獎(jiǎng)、網(wǎng)站抽大獎(jiǎng)等。

金山毒霸反病毒應(yīng)急中心及時(shí)進(jìn)行了病毒庫更新,升級(jí)毒霸到2009年2月19日的病毒庫即可查殺以上病毒;如未安裝金山毒霸,可以登錄http://www.duba.net免費(fèi)下載最新版金山毒霸2009或使用金山毒霸在線殺毒來防止病毒入侵。撥打金山毒霸反病毒急救電話010-82331816,反病毒專家將為您提供幫助。