臨近傳統節日春節之際,盜號木馬、掛馬網站等也日漸活躍起來,一個名為“鍵盤記錄器木馬變種EOM”的病毒本周特別值得注意,它通過網絡傳播,會借助記事本進程,記錄用戶電腦所有的鍵盤輸入信息,并發到黑客指定的郵箱和網站,使用戶信息丟失。因此,瑞星反病毒反木 馬一周播報(2009.1.19-1.25)將其列為本周關注病毒,警惕程度為★★★。 “鍵盤記錄器木馬變種EOM”是一個記錄鍵盤消息的木馬,病毒運行后把自身復制到system32目錄下,然后再釋放logx.dll和Mail.dll。病毒會修改注 冊表鍵值,達到開機自動啟動的目的。病毒會啟動notepad.exe進程,開始監控鍵盤的消息,當發現鍵盤有消息鍵入的時候,就會把記錄下的信息保存到MaildllSyvc.sys文件里,然后在設定的時間內發送到作者設定的郵箱或網站里,使用戶的個人信息外泄。 對此,專家建議用戶:1、安裝瑞星全功能安全軟件2009,有效阻擋通過網頁掛馬方式傳播的病毒;2、安裝卡卡上網安全助手6.0進行漏洞修復,避免感染此類病毒侵害;3、養成良好的上網習慣,不打開不良網站,不隨意下載安裝可疑插件;4、定時設置系統還原點和備份重要文件,并把網銀、網游、QQ等重要軟件加入到“賬號保險柜”中,以防止病毒竊取游戲賬號、密碼等私人資料。(來源:新華網) |