南方网讯 据金山毒霸反病毒实验室介绍,提醒用户注意名为“网络猛男”(Win32.Hack.PowerSpider.a)的病毒传偷账号。它是一个木马病毒,记录被攻击者的系统、应用程序的账号和密码,然后向木马作者自动发送邮件,在一个随机端口开设后门,使得攻击者可以远程控制这台机器。
该病毒的传染条件是伪装成有用的文件,引诱用户误运行。在系统目录下生成%System%\Mspbbase.dll文件,这是一个记录账号密码的文件。受到感染的机器向木马作者自动发送邮件,内容是收集到账号信息。在一个随机端口开设后门,使得攻击者可以远程控制这台机器,包括:嗅探各种登录密码,MSN/ICQ/AOL密码等,可以在被感染机器上安装卸载木马、进行键盘记录、停止或运行程序、下载和运行木马程序。
解决方案:请使用金山毒霸2004年06月21日的病毒库可完全处理该病毒;不要运行或打开陌生或可疑程序。请访问www.kingsoft.com浏览相关信息安全信息。或致电反病毒热线010-82386868需求帮助。
编辑:王秀