冠群金辰5月第1周報(bào)告:無嚴(yán)重新型病毒
【51CTO.com 綜合消息】本周總體病毒狀況繼續(xù)保持前一周比較平靜的勢(shì)態(tài),未發(fā)現(xiàn)嚴(yán)重危害的新型病毒。與本周五一節(jié)日有關(guān),病毒收集數(shù)量相對(duì)于前一周有較大下降(通常,節(jié)假日期間的病毒感染狀況會(huì)較平時(shí)輕些)。
本周常見病毒仍然以的針對(duì)網(wǎng)游的盜號(hào)木馬類程序及木馬下載器家族為主。(數(shù)量及變體種類最多的是Win32/GamePass家族,主要以掛馬形式傳播,針對(duì)當(dāng)前多種流行游戲,盜取信息)。病毒的主要傳播途徑仍然是網(wǎng)站掛馬、系統(tǒng)漏洞和U盤/移動(dòng)硬盤。
隨著使用eMule電驢等p2p軟件的用戶不斷增加,利用此類工具傳播的病毒近期有增長趨勢(shì)。它們大多將有害文件命名為一個(gè)比較吸引人的名字,引誘其他用戶搜索/下載。此類文件通常是exe文件,但文件圖標(biāo)大多是音頻、視頻或者圖片的樣子,用戶下載后一旦執(zhí)行則會(huì)激活。建議用戶將自身的系統(tǒng)資源管理器中取消隱藏后綴名的設(shè)置,及時(shí)升級(jí)自己的反病毒程序特征庫,發(fā)現(xiàn)下載的exe文件首先進(jìn)行掃描。
本周的一些常見病毒列表:
![]() |
圖 |
其他近期新病毒的資料可參考:
http://www.kill.com.cn/product/bingdujieshao/index.asp
安全防范建議:
1、對(duì)于個(gè)人PC,重要的系統(tǒng)補(bǔ)丁應(yīng)及時(shí)安裝;對(duì)于企業(yè)用戶,應(yīng)加強(qiáng)補(bǔ)丁管理意識(shí),尤其對(duì)服務(wù)器等重要系統(tǒng)應(yīng)盡早安裝;
2、不訪問有害信息網(wǎng)站,不隨意下載/安裝可疑插件,并檢查IE的安全級(jí)別是否被修改;
3、使用KILL時(shí)注意及時(shí)升級(jí)到***的病毒庫版本,并保持時(shí)時(shí)監(jiān)視程序處于開啟狀態(tài);
4、不要隨意執(zhí)行未知的程序文件;
5、合理的配置系統(tǒng)的資源管理器(比如顯示隱含文件、顯示文件擴(kuò)展名),以便能夠更快地發(fā)現(xiàn)異常現(xiàn)象,防止被病毒程序利用;