无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1187|回复: 0
打印 上一主题 下一主题

“MSN密码窃贼”病毒介绍及防范

[复制链接]
跳转到指定楼层
1#
发表于 2014-5-5 11:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
介绍:细处着手,巧处用功。高手和菜鸟之间的差别就是:高手什么都知道,菜鸟知道一些。电脑小技巧收集最新奇招高招,让你轻松踏上高手之路。
  警惕程度:★★★☆
  发作时间:随机
  病毒类型:木马病毒
  传播途径:邮件/系统文件/网络
  依赖系统:Windows 9X/NT/2000/XP
  病毒介绍:
  2003年12月12日,瑞星全球反病毒监测网截获“MSN密码窃贼”(Trojan.Fake_Msn)木马病毒。该木马病毒会伪装成正常的MSN登陆框,来窃取用户的MSN帐号和密码,从而给MSN用户的安全造成很大危害。
  该病毒发作时,会出现一个经过伪装的MSN登陆框。当被骗的用户输入自己的帐号和密码后,病毒会提示“不能正常登陆”的错误信息,然后会在C盘根目录下建立一个文本文件,记录下用户的帐号和密码并发送给特定邮箱。深度win7旗舰版系统  http://baoleer.com.cn/
  目前该病毒已经出现变种,伪装不同版本MSN的登陆框。据瑞星反病毒工程师介绍,目前截获的病毒及其变种只能伪装某几个版本的MSN登陆界面,而病毒伪装的MSN登陆界面跟MSN 4.x英文版类似,如果用户发现自己在进行MSN登陆时,界面跟自己常用的MSN有差异,那就很可能已经被该病毒感染。
  由于以前以邮箱帐号登陆的MSN相对比较安全,没有出现过专门窃取MSN密码的病毒,这使得专业人士中使用MSN的情况更为普遍。因此MSN用户的防范意识普遍比较薄弱,从而可能会给MSN用户造成极大威胁。
  病毒的特性、发现与清除:
  1. 该木马病毒一旦运行,会跳出伪装成MSN的登陆框,当被骗的用户在登陆框里输入自己的MSN密码和帐号时,病毒会提示“不能正常登陆”,然后结束运行。
  2. 病毒会在C盘下建立一个随机名称的文本文件,把帐号和密码记录在这个文件里,有机会就会把这些资料发送给特定邮箱。
  3. 单个病毒只能伪装一个版本MSN的登陆框,因此病毒跳出来的登陆框界面往往和自己常用的MSN版本界面不同,当用户发现这个现象的时候,就意味着已经被病毒感染。
  4. 目前该病毒已经出现若干个版本的变种,会伪装不同版本、不同语言界面的MSN登陆框。
  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了MSN密码窃贼(Trojan.Fake_Msn)病毒。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-25 07:16

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表