返回首页 | 繁体中文版 | ENGLISH | 纯文字索引
市委 市人大 市政协
资 讯
政务公开
行政执法
城市生活
政策法规
  南京概况 | 政务公开 | 政策法规 | 网上办事 | 城市生活
 
当前位置:首页 > 网络病毒通报
网络病毒通报
 
栏目说明
  根据公安部《计算机病毒防治管理办法》的规定,南京市公安局网络警察支队负责南京市行政区域内的计算机病毒防治管理工作。为了做好此项工作,南京市公安局网络警察支队对全市互联网病毒传播情况进行实时监测,监测结果通过网络媒体及时向社会公布。发布内容包括上周互联网病毒情况、本周病毒预报、病毒基本知识和防治措施。使广大计算机用户能够及时了解南京市互联网病毒传播情况,提高网络安全意识,掌握正确的防、杀毒方法,提前做好预防措施,避免病毒对计算机信息系统造成危害。
 南京市互联网病毒疫情通报
 
 

南京市互联网病毒疫情通报

( 2008.07.26-2008.08.03 )

  通过对南京市互联网病毒疫情监测,上周病毒总发作 210758 次,其中主要病毒为 "Worm.NetKiller2003" ,发作次数为 209489 次。病毒 "Worm.Blaster.b" ,发作次数为 1211 次。病毒 "Worm.Blaster.c" ,发作次数为 33 次。排名前十位的病毒如下:

病毒名称

病毒数量

比例

Worm.NetKiller2003

209489

99.4%

Worm.Blaster.b

1211

0.57%

Worm.Blaster.c

33

0.02%

Trojan.DL.IeFrame.b

14

0.01%

Worm.Blaster.a

7

< 0.01%

  发作次序排名:

  1、Worm.NetKiller2003 发作比例为99.4%,同比上周99.97% 稍有下降。

  2、Worm.Blaster.b 发作比例为0.57% 为新进入排名。

  3、Worm.Blaster.c 发作比例小于 0.02% 为新进入排名。

  本周病毒预报如下:

  1 、“安德夫木马变种 JYE ( Trojan.Win32.Undef. jye )”是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  2 、“ (Trojan.PSW.Win32.GameOL.ovs) 线上游戏窃取者变种 OVS ”是一个偷游戏密码的病毒。病毒采用 Delphi 语言编写, Upack 加壳。病毒运行后会释放一个名称为随机 8 位字母组合的 exe 和名称为随机八位字母组合的 dll 文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到 Explorer.exe 进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  3 、“灰鸽子变种 Z ( Backdoor.Win32.Gpigeon2008.z )”病毒,该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建 IE 进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。

  4 、“( Trojan.DL.Win32.Undef.aft )安德夫木马下载器变种 AFT ”是木马下载器病毒。该病毒运行后会释放一个动态库文件,该文件会从黑客指定网站下载一个 config.ini 文件,并且从下载的 config.ini 文件中获取具体要下载的木马、病毒的地址,然后下载到用户计算机上并执行,给用户的计算机安全带来危害。

  5 、“ (Trojan.Clicker.Win32.VB.xx)VB 木马点击器变种 XX ”病毒,是个 VB 语言编写的木马点击器。它会伪装成一个 IE 网页图标,通过配置程序修改需要刷新 IP 流量的网页地址,并且在后台点击指定的网址,借以获取利益,此病毒带有明显的商业性质。由于病毒会在系统 System32 目录下释放多个不同的病毒程序,会给手动清除带来一定难度。

  推荐方法:

  1、下载安全卫士360(v4.18 正式版)及360保险箱(v2.1 正式版),并且检测后去除恶意插件,并起动360保险箱 。

  2、使用国内知名杀毒软件,与 安全卫士 360 两者配合使用。

南京市公安局网络警察支队
二○○八年八月四日

联系我们 | 链接我们 | 法律申明 | 旧版回顾 | 纠错信箱 | 政府互联网站工作平台
Copyright 2007 Nanjing China All Rights Reserved
南京市人民政府版权所有 webmaster@nj.gov.cn
苏ICP备05070108号