病毒名称:Trojan.Win32.Nethief.***
中 文 名:“网络神偷”变种
病毒长度:21551字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
病毒发作:Trojan.Win32.Nethief.xxx“网络神偷”变种是“网络神偷”后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“网络神偷”变种运行后,自我复制到指定目录下。自我注入到“explorer.exe”、“winlogon.exe”等用户级权限的进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现“网络神偷”开机自启动。躲避某些杀毒软件的监控,降低被感染计算机上的安全级别。窃取被感染计算机上用户的私密信息,并发送到骇客指定的远程服务器上,威胁用户隐私安全。连接指定站点,在被感染计算机上下载恶意程序并自动运行。另外,“网络神偷”变种利用了磁盘映像劫持技术,可利用移动设备进行传播。
专家预防建议:
1.请立即升级木马清除大师软件,强烈建议开启实时监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
3.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。