首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > 文章中心 > 病毒防治 >
 
 
华军病毒播报:线上游戏窃取者变种偷密码
发布者ID:3 作者: 发布时间:2008-07-19 01:22:29 来源: 点击:
 

来源:华军资讯

华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“木马武装模块918”(Win32.Patched.ao.918)威胁级别:★

  这个病毒专门感染系统中的驱动文件,感染的目的是借助这些驱动文件的运行而实现自动运行。

  当它进入系统后,就会搜索并感染电脑系统中的驱动文件,它将自己的代码附加到这些文件中,如果用户调用这些驱动,它就能随着运行起来。当病毒开始运行,它会读取并调用系统中的一些函数,从而实现加载病毒自己的驱动文件。

  毒霸反病毒工程师认为,此毒是某个具有对抗杀软功能的木马的组成部分,它所加载的驱动,很可能是为了还原系统SSDT表,以解除一些杀软的主动防御。

  由于该毒可以独立运行。因此,如果在自己的电脑中发现该毒,不一定就证明有完整的木马侵入。不过,我们仍建议用户进行一次全盘查杀。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-patched-ao-918-50814.html

  二、“流氓下载器348160”(Win32.Troj.Agent.bk.348160)威胁级别:★

  这个病毒进入用户系统后,不需要修改注册表就可以运行。它解密自己,在当前所在目录中释放出病毒配置文件pw.ini,并在%WINDOWS%\目录下创建一个随机命名的.tmp文件,将pw.ini的内容写入其中。

  接着,它读取.tmp文件里的远程地址,并在后台悄悄连接,下载另一个病毒文件sss.exe。此病毒文件其实是一个木马列表,病毒会根据其中的地址,下载大量的木马和流氓软件到用户电脑中运行。

  当运行结束,病毒就删除之前释放出的各种文件,然后退出自己的程序。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-troj-agent-bk-348160-50815.html


  瑞星:

  “线上游戏窃取者变种ORV (Trojan.PSW.Win32.GameOL. orv)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

  反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。


  江民:

  病毒名称:Trojan/Pakes.aye

  中 文 名:“小偷派克斯”变种aye

  病毒长度:109056字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Pakes.aye“小偷派克斯”变种aye是“小偷派克斯”木马家族的最新成员之一,采用VC+编写,并经过添加保护

壳处理。“小偷派克斯”变种aye运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名为“lphcpodj0eg11.exe”。将自身添加为启动项,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放图片“phcpodj0eg11.bmp”并替换系统的当前桌面。在相同目录下释放屏保程序“blphcpodj0eg11.scr”并运行,该屏保伪装成系统的蓝屏错误。连接骇客指定站点,下载恶意程序,所下载的恶意程序可能包含网游木马、广告程序、后门等,给用户带来不同程度的损失。另外,“小偷派克斯”变种aye安装完毕后会自我删除。

病毒名称:Trojan/Puper.aao

  中 文 名:“小狗”变种aao

  病毒长度:19456字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Puper.aao“小狗”变种aao是“小狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小狗”变种aao运行后,在被感染计算机系统盘的“\Program Files\Web Technologies\”目录下释放病毒文件“wcs.exe”和“wcu.exe”,这两个文件均经过加壳处理。修改注册表,实现木马开机自动运行。强行篡改注册表,降低计算机的安全设置。连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“小狗”变种aao安装完毕后会自我删除。


  卡巴斯基:

  病毒名称:Worm.Win32.Autorun.eee(疯狂文件夹病毒)

  文件大小:229754字节

  病毒类型:蠕虫

  危害等级:★★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  此病毒运行后创建以下文件 C:\WINDOWS\Cursors\Boom.vbs C:\WINDOWS\Fonts\Fonts.exe C:\WINDOWS\Fonts\tskmgr.exe C:\WINDOWS\Help\microsoft.hlp C:\WINDOWS\Media\rndll32.pif C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com C:\WINDOWS\pchealth\Global.exe C:\WINDOWS\system\KEYBOARD.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe C:\WINDOWS\system32\dllcache\autorun.inf C:\WINDOWS\system32\dllcache\Default.exeC:\WINDOWS\system32\dllcache\Global.exe C:\WINDOWS\system32\dllcache\rndll32.exe C:\WINDOWS\system32\dllcache\tskmgr.exe C:\WINDOWS\system32\drivers\drivers.cab.exe C:\WINDOWS\system32\regedit.exe C:\autorun.inf C:\MS-DOS.com 在其它盘符根目录以及其它文件夹中生成任意的可执行文件 。

  专家建议:

  1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  2.及时打全系统补丁。

  3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  点击下载卡巴斯基

  以上是华军给大家带来病毒播报,希望对大家有帮助。



 
 
 
 
   
 
   
     
  • 课堂实景
  • 课程体系
  • 培训课程
  • 学费介绍
  • 巧用mstsc命令登录到console的方法
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved