13日病:木马经过加密处理 利用播放器漏洞传播
| |
2008年03月12日10:35
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
江民今日提醒您注意:在3月13日的病毒中Trojan/PSW.Zhengtu.ku“征途”变种ku和TrojanDownloader.JS.Agent.fi“代理木马”变种fi值得关注。
病毒名称:Trojan/PSW.Zhengtu.ku
中 文 名:“征途”变种ku
病毒长度:27557字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Zhengtu.ku“征途”变种ku是“征途”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“征途”变种ku运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为隐藏、存档。在相同目录下释放一个恶意DLL组件程序“IEINFO5.sys”,并将其插入到系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术专门窃取《魔兽世界》、《热血江湖》、《梦幻西游》、《传奇世界》、《征途》、《魔域》、《完美世界》、《qq幻想》、《天下贰》、《奇迹世界》等众多网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。
病毒名称:TrojanDownloader.JS.Agent.fi
中 文 名:“代理木马”变种fi
病毒长度:3317字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.fi“代理木马”变种fi是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理,利用“Qvod Player”播放器溢出漏洞传播其它病毒。如果用户计算机没有及时升级修补“Qvod Player”播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种fi的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来极大的损失。(综合)
病毒名称:Trojan/PSW.Zhengtu.ku
中 文 名:“征途”变种ku
病毒长度:27557字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Zhengtu.ku“征途”变种ku是“征途”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“征途”变种ku运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为隐藏、存档。在相同目录下释放一个恶意DLL组件程序“IEINFO5.sys”,并将其插入到系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术专门窃取《魔兽世界》、《热血江湖》、《梦幻西游》、《传奇世界》、《征途》、《魔域》、《完美世界》、《qq幻想》、《天下贰》、《奇迹世界》等众多网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。
病毒名称:TrojanDownloader.JS.Agent.fi
中 文 名:“代理木马”变种fi
病毒长度:3317字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.fi“代理木马”变种fi是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并经过加密处理,利用“Qvod Player”播放器溢出漏洞传播其它病毒。如果用户计算机没有及时升级修补“Qvod Player”播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种fi的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来极大的损失。(综合)
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:佳能尼康一机双镜搭配·相机:最小最实惠特色单反 ·本本:5000元下热卖本·本本:12英寸笔记本导购 ·液显:近期狂超值液晶选购·液显:本周暴降液晶龙虎榜 ·MP3:价格低至极限MP3 ·MP3:国产五大厂商重头产品 ·手机:让你冲动购的手机·手机:大显示屏手机导购 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:提高开机速度做些啥 百度杀毒中心体验 ·软件:卡巴扫描功能问题解答·IE8首个Beta版本 ·安全手把手教你防盗号·教你清除"不可杀"病毒 ·系统:WXP背后隐藏的16个窍门·玩转windows Update ·QQ:百度Hi精彩问答20个·MSN:给系统减负给QQ提速 |
|||
|
[网眼看会]您有啥问题问温总理,我们给您带到·给总理支招 [论坛]温总理为何说"这个代表选得好"·希望部长都像陈竺 [访谈]毛新宇做客强坛·武汉大学校长刘经南谈研究生培养 [辩论]你赞成恢复票证制度吗?·该发行500元面值钞票吗? [博客]人比歌甜宋祖英·百位委员质疑"文化标志城"? [博客]吴仪,您最别退休!·中国唯一女省长低调做人 |
彩信·手机报 |
|||
|
|
||











