病毒名稱(chēng):“威金蠕蟲(chóng)變種CP”(Worm.Viking.cp)。
病毒危害:感染W(wǎng)indows可執(zhí)行文件,查找局域網(wǎng)中的所有共享計(jì)算機(jī),自動(dòng)在后臺(tái)下載并運(yùn)行,竊取網(wǎng)絡(luò)游戲玩家的賬號(hào)和密碼。
感染形式:該病毒運(yùn)行后會(huì)自動(dòng)釋放名為“rundl132.exe”“viDll.dll”的文件,并試圖感染W(wǎng)indows可執(zhí)行文件。同時(shí)在被感染過(guò)的目錄里留下名為“desktop.ini”的文件,記錄感染日期。該病毒會(huì)查找局域網(wǎng)中的所有共享計(jì)算機(jī),嘗試猜解它們的密碼,并進(jìn)行感染。病毒會(huì)自動(dòng)在后臺(tái)下載并運(yùn)行“征途木馬”“江湖木馬”以及“傳奇木馬”等,竊取這些網(wǎng)絡(luò)游戲玩家的賬號(hào)和密碼并發(fā)送給黑客。
來(lái)自上海信息化委員會(huì)、金山軟件、江民科技以及瑞星科技的相關(guān)防病毒專(zhuān)家提示,網(wǎng)游玩家要嚴(yán)防這種危害較大的竊碼病毒,不打開(kāi)可疑郵件和可疑網(wǎng)站,關(guān)閉或刪除系統(tǒng)中不需要的服務(wù),一定要及時(shí)給系統(tǒng)打補(bǔ)丁,平時(shí)上網(wǎng)的時(shí)候一定要打開(kāi)防病毒軟件的實(shí)時(shí)監(jiān)控功能。