歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
【賽迪網-IT技術報道】Win32.Bancos Family名字用來描述很多特洛伊,它們都有一個共同的特徵,它們嘗試盜竊敏感信息,用來通過網上銀行未經授權的進入銀行帳戶。
Win32.Bancos.JDY病毒特徵
病毒名稱:Win32.Bancos.JDY
瘋狂性:低
破壞性:中
普及度:中
Win32.Bancos.JDY病毒描述:
Win32.Bancos Family名字用來描述很多特洛伊,它們都有一個共同的特徵,它們嘗試盜竊敏感信息,用來通過網上銀行未經授權的進入銀行帳戶。Bancos的很多變體的目標是巴西銀行。第一個發現的Bancos特洛伊是在2003年,現在已經有2000多種變體,每天都會發現很多。
Bancos的一些變體作為按鍵記錄器(keyloggers),跟蹤記錄用戶進入特定網頁的按鍵。還有一些使用網絡釣魚技術,顯示假的某個銀行的登陸窗口,隨後進入獲取信息。
建議:
不要隨意運行EXE文件;
系統設置強壯的管理員口令。
「KILL」提示大家:
1.不要隨意運行郵件的附件,尤其是英文郵件。
2.最好及時升級病毒代碼庫。
3.建議企業級用戶使用網關型產品。
4.關閉共享目錄並為管理員賬戶設置強口令,不要將管理員口令設置為空或過於簡單的密碼。
(