|
||||
據瑞星全球反病毒監測網介紹,今日有一個病毒特別值得注意,它是:『線上游戲竊取者變種NQI(Trojan.PSW.Win32.GameOL.nqi)』病毒。這是個偷取游戲密碼的病毒,它會注入到系統Explorer.Exe進程中,查找游戲進程,竊取游戲密碼後發送給黑客指定的網址。
本日熱門病毒:
『線上游戲竊取者變種NQI (Trojan.PSW.Win32.GameOL. nqi)』病毒:警惕程度★★★,盜號木馬病毒,通過網絡傳播,依賴系統:Windows NT/2000/XP/2003。
這是一個偷游戲密碼的病毒。病毒運行後會在System32路徑下釋放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改寫注冊表項實現自啟動。病毒會把動態庫注入到Explorer.exe進程中並查找進程中是否存在游戲進程,當找到游戲進程時,把自己注到游戲進程中,獲取用戶輸入的賬號密碼並發送到指定的網址。運行完畢之後,該病毒還會刪除自身,逃避殺毒軟件的查殺。
反病毒專家建議電腦用戶采取以下措施預防該病毒:
1.安裝正版殺毒軟件、個人防火牆和卡卡上網安全助手,並及時昇級,瑞星殺毒軟件每天至少昇級三次;
2.使用『瑞星系統安全漏洞掃描』,打好補丁,彌補系統漏洞;
3.不瀏覽不良網站,不隨意下載安裝可疑插件;
4.不接收QQ、MSN、Email等傳來的可疑文件;
5.上網時打開殺毒軟件實時監控功能;
6.把網銀、網游、QQ等重要軟件加入到『瑞星帳號保險櫃』中,可以有效保護密碼安全。