臨近傳統(tǒng)節(jié)日春節(jié)之際,盜號(hào)木馬、掛馬網(wǎng)站等也日漸活躍起來,一個(gè)名為“鍵盤記錄器木馬變種EOM”的病毒本周特別值得注意,它通過網(wǎng)絡(luò)傳播,會(huì)借助記事本進(jìn)程,記錄用戶電腦所有的鍵盤輸入信息,并發(fā)到黑客指定的郵箱和網(wǎng)站,使用戶信息丟失。因此,瑞星反病毒反木 馬一周播報(bào)(2009.1.19-1.25)將其列為本周關(guān)注病毒,警惕程度為★★★。 “鍵盤記錄器木馬變種EOM”是一個(gè)記錄鍵盤消息的木馬,病毒運(yùn)行后把自身復(fù)制到system32目錄下,然后再釋放logx.dll和Mail.dll。病毒會(huì)修改注 冊(cè)表鍵值,達(dá)到開機(jī)自動(dòng)啟動(dòng)的目的。病毒會(huì)啟動(dòng)notepad.exe進(jìn)程,開始監(jiān)控鍵盤的消息,當(dāng)發(fā)現(xiàn)鍵盤有消息鍵入的時(shí)候,就會(huì)把記錄下的信息保存到MaildllSyvc.sys文件里,然后在設(shè)定的時(shí)間內(nèi)發(fā)送到作者設(shè)定的郵箱或網(wǎng)站里,使用戶的個(gè)人信息外泄。 對(duì)此,專家建議用戶:1、安裝瑞星全功能安全軟件2009,有效阻擋通過網(wǎng)頁掛馬方式傳播的病毒;2、安裝卡卡上網(wǎng)安全助手6.0進(jìn)行漏洞修復(fù),避免感染此類病毒侵害;3、養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件;4、定時(shí)設(shè)置系統(tǒng)還原點(diǎn)和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號(hào)保險(xiǎn)柜”中,以防止病毒竊取游戲賬號(hào)、密碼等私人資料。(來源:新華網(wǎng)) |