今日提醒用户特别注意以下病毒:“Nahata”(Worm.Nahata.a)和“Jianmeng变种w”(Troj.Jianmeng.w)
“Nahata”(Worm.Nahata.a)蠕虫病毒,通过outlook传播,利用欺骗性邮件内容诱使用户点击,并自动添加IRC聊天工具好友,达到快速传播。
“Jianmeng变种w”(Troj.Jianmeng.w)木马病毒,盗取用户QQ密码,并将盗取的密码发送到指定地方。
一、 “Nahata”(Worm.Nahata.a) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个通过outlook传播的电子邮件病毒。病毒将自身拷贝到系统目录下,运行后将释放名为“Nataha”的病毒,该病毒能自动查找用户机器上邮件地址,并将其自身作为邮件附件,利用outlook发送出去,邮件内容如下:“We had fine time!hi!heck this !”。若用户机器上运行有IRC聊天工具,则病毒自动添加好友,并向好友发送信息和病毒文件,达到快速传播的目的。
二“Jianmeng变种w”(Troj.Jianmeng.w) 威胁级别:★
据金山毒霸反病毒工程师介绍,这是一个盗号木马。通过smtp.21cn.com将盗取的密码以邮件的形式发送出去,病毒运行后拷贝自己到
%system32%\svchoxt.exe后删除自身。
金山反病毒工程师建议:
1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。
2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年11月27日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。
此外,随着电子商务的发展,进行网上交易的人群越来越多,因此受木马、病毒危害的事件时有发生,金山反病毒专家建议,进行网上交易时,除了彻底查杀电脑病毒之外,建议选择类似于支付宝这样的支付平台。


