• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

金山反病毒气象

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 33次 | 进入软件测试论坛讨论

领测软件测试网 金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站duba.net 下载升级包,以下是几个重要病毒的简介:


  本周重点关注病毒


   偷窥者新变种 Worm.Randex.d ★★★ 传播方式:局域网传播


   该蠕虫病毒通过破解远端系统的管理员弱密码,来访问远端系统的共享目录,以便病毒能自我复制到远端系统,从而达到传播的目的。以下是它的一些技术特点:


   1、随机生成被攻击的IP,尝试用自带的密码字典破解被攻击IP的系统管理员密码


   2、破解成功后,自我复制到被攻击系统的以下共享目录


   \\<被攻击 IP>\Admin$\system32\msmsgri32.exe


   \\<被攻击 IP>\c$\winnt\system32\msmsgri32.exe


   3、添加如下注册表启动项


   HKLM\Software\Microsoft\Windows\CurrentVersion\Run


   "mssyslanhelper"="msmsgri32.exe"


   4、释放一个木马,给受感染系统留下一个危险级别很高的后门。


   木马病毒密码强盗 Win32.Troj.PSWWin7002  ★★ 传播方式:被引诱安装


   一个凶恨的密码盗取木马,可以盗取“QQ”、“中游”、“边锋”等聊天工具游戏的帐号和密码,并可将密码发送到指定信箱木马为保护自己还可中止大量杀毒软件防火墙。更改注册表中多种文件关联,增加自己的激活机会。


   键盘记录木马 Win32.Troj.SpyKeylog.k ★★ 传播方式:被引诱安装


   完全记录键盘信息,泄露受感染系统的秘密。


  专家提醒:


   1、最近微软出现很多安全漏洞,为了避免这些漏洞带来的危害,请经常使用微软的自动更新(WindowsUpdate);


   2、猜密码病毒传播的一种重要途径,请广大网络用户使用更为强壮的管理员密码


   3、请不要到不安全的网址下载各类所谓的游戏外挂、工具,以免被安装木马泄露您的机密信息。


  如发现可疑文件,请email至:virus@kingsoft.net


  数据修复急救,请登陆_blank href=http://support.kingsoft.net>http://support.kingsoft.net

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网