标题: 病毒警告 请大家注意防范 [打印本页] 作者: admin 时间: 2009-4-14 11:31 标题: 病毒警告 请大家注意防范 今天上午一个小时内我的email收到2封一样的邮件 邮件内容如附件上传所示& G5 u6 j( j! s3 D
6 f. \1 Q4 M8 r! ^; G+ R. \
在Q里问了几个朋友这会不会是病毒 没人理我 Google了下得出答案:, d/ \( x' h$ M6 R2 U z0 [5 K http://security.doit.com.cn/article/2009/0331/9646220.shtml - _ {8 R2 S2 ]4 C ; c. b" D# x+ b: Q, ~4 E" C5 K& p0 R+ G1 _% M
==========================================================================================9 o; h' D, U: y- o) a. u3 i0 \, c
$ \& {& l! b, D1 Q
如果您的邮箱中收到一封来自"刘娜 "来的邮件,对它的附件可要千万当心,这很可能是黑客组织精心伪装的网银盗号木马。 ! W/ G# y7 ?3 z7 D ; x" X+ ]) M. F# m' m( ~6 B- E( l7 W日前,金山毒霸云安全中心拦截到一款名为"IK网银盗号器"(Win32.Troj.Small.rz.134942)的网银盗号木马。该木马主要利用邮件进行传播,病毒邮件的发件人是"刘娜 ",信件内容为"您好我在互联网上看到你们公司发的产品信息,请问向这种的什么价格,可以邮购吗 谢谢回复"。信中包含一份附件,名称多为"产品名单"、"图片"等。5 p( T9 W% k1 h+ w! Y' ~
) x, n+ h( P6 j5 x+ i, o金山毒霸反病毒专家李铁军表示,用户一旦打开带毒附件,该木马就会立即运行,将自己的文件RSTray.exe 或book.exe安装到用户电脑系统的WINDOWS目录下。如果在此之后,用户有使用网银交易,那么就会被窃走帐号和密码。 o- `8 ~) F) R# c* M
6 \, f6 I5 `/ t) Y q4 p与过去曾被曝光过的"广外幽灵"、"顶狐结巴"等著名网银盗号木马相比,此木马除了记录用户输入的网银帐号和密码,还多了个截屏记录的功能,能将用户操作网银的主要过程截屏记录下来,为黑客后期非法转移用户的资金提供更为形象便捷的帮助和指导。8 a" v5 i k* D