首页 | 和谐文明网络专题 | 信息安全等级工作专题 | 网上咨询室 | 全国网监导航 | 桌面110 | 网上报警 | 网上备案 | 警务公开
  
正在加载中...
   首页 >> 安全预警 >> 正文

病毒及木马预警一周播报(09.01.19-09.01.25)

来源: 时间:2009-1-20 9:22:41 点击: 今日评论:
 本周临近传统节日春节,盗号木马、挂马网站肆虐,有一个病毒特别值得注意,它是:“键盘记录器木马变种EOM(Trojan.Spy.Win32.KeyLogger.eom)”病毒。该病毒通过网络传播,病毒会借助记事本进程,记录用户电脑所有的键盘输入信息,并发到黑客指定的邮箱和网站,使用户信息丢失。

本周关注病毒:
“键盘记录器木马变种EOM(Trojan.Spy.Win32.KeyLogger.eom)”警惕程度 ★★★
  该病毒是一个记录键盘消息的木马,病毒运行后把自身复制到system32目录下,然后再释放logx.dll和Mail.dll。病毒会修改注册表键值,达到开机自动启动的目的。病毒会启动notepad.exe进程,然后这两个动态库就会注入到notepad.exe里面,开始监控键盘的消息,当发现键盘有消息键入的时候,就会把记录下的信息保存到system32目录下的MaildllSyvc.sys文件里,然后在设定的时间把MaildllSyvc.sys里的内容发送到作者的设定的邮箱或者是指定的网站里,使用户的个人信息外泄。

专家建议:
  1、修复系统漏洞,避免感染此类病毒侵害;2、将杀毒软件升级到最新版本,定时杀毒并开启实时监控功能,防止病毒感染计算机;3、养成良好的上网习惯,不打开不良网站,不随意下载安装可疑插件;4、定时设置系统还原点和备份重要文件,防止病毒窃取自己的游戏账号、密码等私人资料。来源:瑞星)

包头信息港交通在线中国·包头包头热线包头生活网包头市计算机公共网络安全协会内蒙古自治区公安厅公安部信息安全等级保护评估中心中华人民共和国公安部
 
电话:3619180、3619179  邮箱:btwj_yhxx@public.hh.nm.cn   地址:包头市建设路
蒙·警 150201000001    蒙ICP备06005985号
版权所有: 包头市信息网络安全工作领导小组     技术支持:  包头生活网  包头热线