新華社北京11月7日專電 一個名為“Ceckno後門變種TA(Backdoor.Win32.Ceckno.ta)”的病毒本週特別值得注意,它通過網絡傳播,會記錄鍵盤輸入內容併發送給黑客,盜取用戶個人郵箱、網銀、網絡遊戲的賬號密碼,中毒後的電腦還會被黑客控制,使用戶電腦受到巨大的安全威脅。因此,瑞星反病毒反木馬一週播報(2008年11月10日至11月16日)將其列為本週關注病毒,警惕程度為★★★。
“Ceckno後門變種TA”是一個後門病毒。該病毒運行後會在C:/WINDOWS目錄新建名稱為“netservice.exe”的病毒程序,在C:/WINDOWS/system32目錄新建名稱為“sysns.dll”的病毒文件。病毒會修改註冊表啟動項,以實現開機自動啟動。病毒運行後會記錄用戶鍵盤輸入併發送給黑客,竊取用戶郵箱賬號、網上銀行密碼、網絡遊戲密碼等,使用戶利益受到損害。病毒運行後,黑客可以在遠程操作用戶電腦實現上傳病毒或者下載用戶電腦中的重要資料,使用戶電腦安全受到更大的威脅。
對此,專家建議用戶:1、安裝卡卡上網安全助手6.0進行漏洞修復,避免感染此類病毒侵害;2、養成良好的上網習慣,不打開不良網站,不隨意下載安裝可疑插件;3、安裝殺毒軟體2008版升級到最新版本,定時殺毒並開啟實時監控功能,防止病毒感染計算機;4、定時設置系統還原點和備份重要文件,並把網銀、網遊、QQ等重要軟體加入到“賬號保險櫃”中,以防止病毒竊取自己的遊戲賬號、密碼等私人資料。