您的位置:武汉小熊 办公.网络 正文

华军病毒播报:西游盗贼变种会自我删除


作者:小渔蛋 发表时间:2008年07月24日  

【文章简介】
“西游盗贼”变种mf采用HOOK技术和内存截取技术。。。 (2535 字)


 华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“全屏广告下载器90112”(Win32.TrojDownloader.AutoRun.90112) 威胁级别:★

  该毒最明显的症状是令IE浏览器全屏弹出广告网页,严重干扰用户的正常工作。同时,它所下载的木马文件,可能会带来无法估计的破坏。

  病毒进入电脑后,就把自己的文件smss.exe和eps.vbs释放到%WINDOWS%\Tasks\目录下,并将自己加入注册表启动项实现开机自启动。同时,它会破坏系统中的HOST数据,解除系统的网络封锁,以便自己能够自由连接指定的远程服务器。

  病毒连接指定的地址http://a***an.3**2.org ,接收病毒作者安排好的指令,根据指令中的地址弹出广告网页。由于是全屏显示,会严重影响用户的正常使用。并且,病毒还会下载一些其它木马文件。根据病毒作者安排的不同,这些文件会随时变化。毒霸反病毒工程师猜测,它们可能会是远程控制木马和盗号木马。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-trojdownloader-autorun-90112-50824.html

  二、“华夏Ⅱ盗号器110627”(Win32.Troj.OnLineGames.wi.110627) 威胁级别:★

  这个盗号木马的目标是网络游戏《华夏Ⅱonline》,它进入电脑、释放完文件后,就会修改注册表启动项,把自己的数据写入其中,实现开机自启动。

  如果可以成功运行起来,病毒就能注入系统桌面进程,实现隐蔽运行。并进一步搜寻和注入《华夏Ⅱonline》的进程。读取用户输入的帐号和密码信息,并以网页提交的方式发送到病毒作者指定的地址http://www.*****99.cn/fuckmanhx/post.asp,令用户遭受虚拟财产的损失。

  顺便一提,该毒释放出的文件只有一个hhrdxd.dll,它会被隐藏在%WINDOWS%\system32\下。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-onlinegames-wi-110627-50825.html

  点击下载金山软件

  瑞星:

  “安德夫木马变种JNL(Trojan.Win32.Undef. jnl)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘鼠标操作,窃取用户的网游的帐号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

  点击下载瑞星软件

  江民:

  病毒名称:Trojan/PSW.Xiyou.mf

  中 文 名:“西游盗贼”变种mf

  病毒长度:17920字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Xiyou.mf“西游盗贼”变种mf是“西游盗贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“西游盗贼”变种mf运行后,查找被感染计算机系统中是否存在《大话西游3》网络游戏客户端程序,如果存在,修改游戏文件,将恶意代码写入“fmodex.dll”文件中,致使用户启动《大话西游3》运行时,会自动运行“西游盗贼”变种mf写入的恶意代码。“西游盗贼”变种mf采用HOOK技术和内存截取技术,盗取网络游戏《大话西游3》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失。在被感染计算机系统的后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“西游盗贼”变种mf最后会自我删除,消除痕迹。

  病毒名称:TrojanDownloader.Cryptic.ia

  中 文 名:“神秘鬼”变种ia

  病毒长度:6144字节

  病毒类型:木马下载器

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Cryptic.ia“神秘鬼”变种ia是“神秘鬼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“神秘鬼”变种ia运行后,强行篡改注册表,降低浏览器的安全设置。在后台秘密收集被感染计算机的信息,以表单的形式提交到骇客指定的服务器站点上。在被感染计算机的后台连接骇客指定站点,下载数十个恶意程序,保存在系统盘根目录下,并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“神秘鬼”变种ia在完成下载、安装的后会自删除,消除痕迹。

  点击下载江民软件

  卡巴斯基:

  本周关注病毒:

  病毒名称:Worm.Win32.AutoRun.elc(疯狂自由女孩病毒)

  文件大小:39063字节

  病毒类型:蠕虫

  危害等级:★★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  此病毒运行后创建以下文件

  C:\WINDOWS\system32\bmvkbd.exe

  C:\WINDOWS\system32\musz1s.dll

  C:\WINDOWS\system32\musz2s.dll

  C:\WINDOWS\system32\tpeqlb.exe

  C:\WINDOWS\system32\MuTemp.exe

  C:\WINDOWS\system32\tpeqlb.inf

  C:\WINDOWS\system32\自由女孩.exe

  在每个盘符根目录以及其它文件夹中生成autorun.inf.inf以及bmvkbd.exe文件并且此病毒会阻止各种杀毒软件以及工具的运行。

  专家建议:

  1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  2.及时打全系统补丁。

  3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  点击下载卡巴斯基

  以上是华军给大家带来病毒播报,希望对大家有帮助。


Copyright © 1998~2008 小熊在线武汉站
联系电话:13971524303 小熊网友服务电话:15926209307 小熊网友群1:2417053 群2:56381255
线上联系点击no_resize 邮箱:whbear$tom.com 将$换为@
中华人民共和国电信增值服务经营性ICP许可证 鄂ICP证B2-20080021