病毒防护:网站和手机安全首当其冲 |
发布时间: 2012/7/4 11:51:19 |
病毒关闭多种杀毒软件遍历移动存储设备
以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明系统监测时的情况,供广大网友参考。 当日安全综述:据瑞星“云安全”系统统计,8月3日,共有194,591人次的网民遭到网页挂马攻击,瑞星共截获了51,029个挂马网址。 当日被挂马网站Top5: 1、“韩城房产网”:www.coofc.com**, 被嵌入的恶意网址为** ma/flash.html。 2、“中国新媒体网”:cnnmp.net**, 被嵌入的恶意网址为** images/js/ie.html。 3、“遥遥免费资源站”:yaoyaofree.com**, 被嵌入的恶意网址为** js/ie.html。 4、“哈尔滨信息港同城交易网”:trade.96963.com**, 被嵌入的恶意网址为** tl/b6.htm。 5、“江门有线宽带网”:vip.jmcatv.com.cn**, 被嵌入的恶意网址为** shops/yy.html。 当日最流行木马病毒: Trojan.Win32.KillAV.cwi(木马病毒) “云安全”系统共收到50830次用户上报。该病毒运行后试图关闭多种杀毒软件,访问黑客指定的网站,下载木马病毒到本地执行。病毒会遍历系统中的可移动存储设备(U盘、MP3、移动硬盘等),并向这些设备中写入自动运行的脚本,用户使用这些带毒设备后就会被感染。 新型Android木马病毒可录制并上传通话录音 据国外媒体报道,据CA安全研究人员报告,最近出现了一种能录下通话内容的新Android木马。CA此前发现过一种能记录呼入和呼出电话信息和通话时间的Android木马,但本周发现的新木马能以AMR格式录制通话内容,并将录音储存在手机的SD卡。 该恶意程序的配置文件还会留下一个配置文件,其中包含远程服务器和参数等重要信息,这意味着通话录音可以上传到攻击者的服务器中。恶意程序的安装界面类似合法的应用程序。当该恶意软件和远程服务器配置文件安装在Android手机上后,一旦开始呼叫就会触发该软件,它就开始录制通话录音并将其保存在SD卡上。 病毒的防护不是一朝一夕的事情,是需要用户长期性的做好防御的,所以,认识和了解这些病毒可以更加有效地采取防御措施。 本文出自:亿恩科技【www.enkj.com】 |