据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“股票窃密者(TrojanSpy.Stock)”病毒。“股票窃密者”是专门针对国内数家证券公司的网上交易系统编写的木马病毒,黑客可能利用此病毒窃取用户的股票交易账号和密码等信息,从中获取利益。
本日热门病毒:
“股票窃密者(TrojanSpy.Stock)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
这是一个采用Borland Delphi语言编写的木马病毒,采用UPX压缩,专门针对国内数家证券公司的网上交易系统编写。病毒侵入用户电脑后,会先把自己复制到“Windows”目录下,病毒文件名为“SYSTEM32.EXE”。病毒每隔两秒钟监测当前的窗口标题,如果包含下列字眼“交易登录”、“南方证券网上交易”、“网上股票交易系统”、“华夏稳赢网上交易系统”、“国泰君安证券-富易”、“网上交易委托系统”、“用户登录 - 兴业证券”,则病毒会记录用户的键盘操作,并每隔三分钟将屏幕截图保存为文件,把窃取到的信息发送到指定的邮箱里。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|