01月09日计算机病毒及木马播报

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“线上游戏窃取者变种TPU(Trojan.PSW.Win32.GameOL.tpu)”病毒。1月8日,《新破天一剑》官方网站(http://sc**.pcikchina.com/for**)被黑客植入木马,该木马是线上游戏窃取者的一个变种,会窃取中毒用户的网游帐号、装备等信息。

    本日热门病毒:

    “线上游戏窃取者变种TPU(Trojan.PSW.Win32.GameOL.tpu)”病毒:警惕程度★★★,盗号木马,通过挂马网页传播,依赖系统:Windows NT/2000/XP/2003。

    这是一个偷游戏密码的木马病毒。运行后会在System32路径下释放病毒文件,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

    反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

    2009-1-8    来源:瑞星公司