冠群金辰5月第1周報告:無嚴重新型病毒
【51CTO.com 綜合消息】本周總體病毒狀況繼續保持前一周比較平靜的勢態,未發現嚴重危害的新型病毒。與本周五一節日有關,病毒收集數量相對于前一周有較大下降(通常,節假日期間的病毒感染狀況會較平時輕些)。
本周常見病毒仍然以的針對網游的盜號木馬類程序及木馬下載器家族為主。(數量及變體種類最多的是Win32/GamePass家族,主要以掛馬形式傳播,針對當前多種流行游戲,盜取信息)。病毒的主要傳播途徑仍然是網站掛馬、系統漏洞和U盤/移動硬盤。
隨著使用eMule電驢等p2p軟件的用戶不斷增加,利用此類工具傳播的病毒近期有增長趨勢。它們大多將有害文件命名為一個比較吸引人的名字,引誘其他用戶搜索/下載。此類文件通常是exe文件,但文件圖標大多是音頻、視頻或者圖片的樣子,用戶下載后一旦執行則會激活。建議用戶將自身的系統資源管理器中取消隱藏后綴名的設置,及時升級自己的反病毒程序特征庫,發現下載的exe文件首先進行掃描。
本周的一些常見病毒列表:
![]() |
圖 |
其他近期新病毒的資料可參考:
http://www.kill.com.cn/product/bingdujieshao/index.asp
安全防范建議:
1、對于個人PC,重要的系統補丁應及時安裝;對于企業用戶,應加強補丁管理意識,尤其對服務器等重要系統應盡早安裝;
2、不訪問有害信息網站,不隨意下載/安裝可疑插件,并檢查IE的安全級別是否被修改;
3、使用KILL時注意及時升級到***的病毒庫版本,并保持時時監視程序處于開啟狀態;
4、不要隨意執行未知的程序文件;
5、合理的配置系統的資源管理器(比如顯示隱含文件、顯示文件擴展名),以便能夠更快地發現異常現象,防止被病毒程序利用;