臨近傳統(tǒng)節(jié)日春節(jié)之際,盜號木馬、掛馬網(wǎng)站等也日漸活躍起來,一個名為“鍵盤記錄器木馬變種EOM”的病毒本周特別值得注意,它通過網(wǎng)絡(luò)傳播,會借助記事本進(jìn)程,記錄用戶電腦所有的鍵盤輸入信息,并發(fā)到黑客指定的郵箱和網(wǎng)站,使用戶信息丟失。因此,瑞星反病毒反木 馬一周播報(2009.1.19-1.25)將其列為本周關(guān)注病毒,警惕程度為★★★。 “鍵盤記錄器木馬變種EOM”是一個記錄鍵盤消息的木馬,病毒運行后把自身復(fù)制到system32目錄下,然后再釋放logx.dll和Mail.dll。病毒會修改注 冊表鍵值,達(dá)到開機(jī)自動啟動的目的。病毒會啟動notepad.exe進(jìn)程,開始監(jiān)控鍵盤的消息,當(dāng)發(fā)現(xiàn)鍵盤有消息鍵入的時候,就會把記錄下的信息保存到MaildllSyvc.sys文件里,然后在設(shè)定的時間內(nèi)發(fā)送到作者設(shè)定的郵箱或網(wǎng)站里,使用戶的個人信息外泄。 對此,專家建議用戶:1、安裝瑞星全功能安全軟件2009,有效阻擋通過網(wǎng)頁掛馬方式傳播的病毒;2、安裝卡卡上網(wǎng)安全助手6.0進(jìn)行漏洞修復(fù),避免感染此類病毒侵害;3、養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件;4、定時設(shè)置系統(tǒng)還原點和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號保險柜”中,以防止病毒竊取游戲賬號、密碼等私人資料。(來源:新華網(wǎng)) |