|
"敲诈病毒"出现两个新变种 网民染毒报告增加
新华网北京6月26日专电(记者崔军强) “敲诈病毒”被截获一事出现了新进展:北京江民公司又截获了“敲诈病毒”的两个新变种,网民染毒报告也在不断增加。
经过技术分析并对照“敲诈病毒”中留下的手机号码,江民公司反病毒专家锁定了一个网名为“俊曦”的可疑对象,并用MSN和他取得了联系。江民公司初步认定这个“俊曦”便是“施毒者”,目前已向公安机关报案。
近两天来,江民反病毒中心陆续截获了“敲诈病毒”的两个新变种,其毒性更大。与原病毒修改文件夹属性的方式相比,新变种通过修改注册表隐藏电脑中的常用文件,用户找回被隐藏文件的难度增加。到目前为止,主动向江民公司报告中毒的用户已近百人。
“敲诈病毒”为一款典型的木马病毒,作案手段非常隐蔽,它通过恶意隐藏用户文档造成“丢失”的假象,然后借修复数据之名要求用户向指定账户汇款,以不正当手段索取钱财。据江民反病毒中心分析,“敲诈病毒”嵌入在互联网的一些免费软件中,用户下载运行后就会诱发病毒。(完)
敲诈者病毒作者心理阴暗 网上公开散布源代码
2006年6月23日,率先截获敲诈病毒的江民公司反病毒中心接到“中国童鞋网”管理人员的报告,“敲诈者”木马的源代码被发布在其网站论坛上。经过江民公司确认,被公布的源码确为“敲诈者”木马。根据童鞋网提供的资料,该帖发表于6月22日晚11点左右,6月23日早5点左右被管理员及时屏蔽,发布人IP地址来自广州,极有可能就是木马作者本人。
江民反病毒专家介绍,病毒源码的散布可能导致大量变种的出现,给用户造成更大的威胁。江民公司呼吁各网站管理员,如果病毒源码转贴在您的网站,请及时予以屏蔽,并把源码提交给专业反病毒公司进行确认。针对敲诈者出现的七个变种,江民杀毒软件KV系列已升级,提醒用户及时更新病毒库,此外,江民“敲诈者”专杀和修复工具能够有效清除和修复敲诈者病毒及其隐藏的文档,建议用户下载使用。有关敲诈者病毒的详细信息请登陆江民反病毒资讯网http://www.jiangmin.com查询。(千龙网)
|