3日:蠕虫通过MSN、YAHOO聊天工具传播恶意广告
| |
2008年02月29日11:28 来源:人民网IT频道
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
江民今日提醒您注意:在3月3日的病毒中Trojan/PSW.Delf.bol“Trojan/PSW.Delf”变种bol和Worm/MSN.SendPhoto.ae“性感相册”变种ae值得关注。
病毒名称:Trojan/PSW.Delf.bol
中 文 名:“Trojan/PSW.Delf”变种bol
病毒长度:30920字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.bol“Trojan/PSW.Delf”变种bol是“Trojan/PSW.Delf”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“Trojan/PSW.Delf”变种bol运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台清空HOSTS文件中被劫持的域名信息,防止骇客远程服务器域名因被劫持而收不到信息。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《征途》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《征途》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Worm/MSN.SendPhoto.ae
中 文 名:“性感相册”变种ae
病毒长度:78848字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.ae“性感相册”变种ae是“性感相册”蠕虫家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“性感相册”变种ae运行后,自我复制到被感染计算机系统的指定目录下,重新命名为“poolmc.exe”,并将文件属性设置为只读、隐藏、存档。修改注册表,实现蠕虫开机自动运行。在被感染计算机系统的后台连接骇客指定站点,进行秘密通信。利用用户登陆的MSN、Yahoo等聊天工具做跳板,来传播恶意广告信息或进行自我传播。另外,“性感相册”变种ae可能会在被感染计算机系统的后台窃取用户MSN、Yahoo聊天工具的登陆帐号、登陆密码等信息,造成用户的MSN、Yahoo登陆帐号、登陆密码丢失,给用户带来损失。
病毒名称:Trojan/PSW.Delf.bol
中 文 名:“Trojan/PSW.Delf”变种bol
病毒长度:30920字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.bol“Trojan/PSW.Delf”变种bol是“Trojan/PSW.Delf”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“Trojan/PSW.Delf”变种bol运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台清空HOSTS文件中被劫持的域名信息,防止骇客远程服务器域名因被劫持而收不到信息。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《征途》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《征途》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Worm/MSN.SendPhoto.ae
中 文 名:“性感相册”变种ae
病毒长度:78848字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.ae“性感相册”变种ae是“性感相册”蠕虫家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“性感相册”变种ae运行后,自我复制到被感染计算机系统的指定目录下,重新命名为“poolmc.exe”,并将文件属性设置为只读、隐藏、存档。修改注册表,实现蠕虫开机自动运行。在被感染计算机系统的后台连接骇客指定站点,进行秘密通信。利用用户登陆的MSN、Yahoo等聊天工具做跳板,来传播恶意广告信息或进行自我传播。另外,“性感相册”变种ae可能会在被感染计算机系统的后台窃取用户MSN、Yahoo聊天工具的登陆帐号、登陆密码等信息,造成用户的MSN、Yahoo登陆帐号、登陆密码丢失,给用户带来损失。
(责任编辑:陈健) |




