Microsoft  CSIP   WindowsMobile   MEDC   合作伙伴   体验中心 设为首页 加到收藏夹

 
登录       点击换一张     注册新用户 找回密码

MS08-067漏洞病毒惊现,窃取用户隐私
2008年10月31日04:18   编辑:猎手 来源: CSDN 浏览: 98

被称为最厉害漏洞MS08-067的病毒吉米(Trojan-Spy.Win32.Gimmiv.a),近日被安天捕获,该病毒兼有木马和间谍软件的特性,能够偷取用户敏感信息,并发送到相应网站,希望广大用户及时升级自己的安全软件,以防止隐私泄露。 

据介绍,该病毒运行后会创建批处理文件scm.bat来删除自身,然后在windows系统目录下的wbem目录中生成sysmgr.dll病毒文件。修改注册表,以系统“服务”的方式随机自启动,将自身注入到系统进程svchost.exe中以躲避用户的查看,并收集用户的反病毒软件安装信息、系统信息和敏感信息,发送到病毒作者建立的网站。 

普通用户可以安装并升级自己的安全软件,以便清除和拦截该病毒,没有安装安全软件的用户可以根据以上信息来检查系统是否已中毒,如需了解更详细信息或手工清除方案,请参考该病毒详细分析报告 ,

发表评论
评论标题 :
评论内容 :

    查看评论

请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。 本站拥有管理笔名和留言的一切权利。
相关文章推荐
· 热门病毒:“灰鸽子变种CHN(Backdoor.Win32.Gpigeon2007.chn)”病毒 2008-10-28  猎手
· 热门病毒:“小木马变种ZNB(Trojan.DL.Win32.Small.znb)”病毒 2008-10-28  猎手
· 防“黑屏”更要防黑客!小心“黑屏”破解工具暗藏木马 2008-10-24  猎手
· 热门病毒:“安德夫木马下载器变种BKO(Trojan.DL.Win32.Undef.bko)”病毒 2008-10-22  猎手
· 热门病毒:“线上游戏窃取者变种QWJ(Trojan.PSW.Win32.GameOL.qwj)”病毒 2008-10-22  猎手

  

论坛推荐  
热点活动
更多»

© CSIP 信息产业部软件与集成电路促进中心 All Rights Reserved 版权所有 京ICP备06020771号
联系电话:010-63951881-8003 王先生        邮件:wangj@csip.org.cn