15日病毒播报:露萨木马修改注册表键值
| |
2008年03月14日16:04
| 【字号 大 中 小】 | 打印 | 留言 | 论坛 | 网摘 | 手机点评 | 纠错 |
江民今日提醒您注意:在15日的病毒中Trojan/PSW.GamePass.agow“网游大盗”变种agow和TrojanDownloader.Losabel.ae“露萨”变种ae值得关注。
病毒名称:Trojan/PSW.GamePass.agow
中 文 名:“网游大盗”变种agow
病毒长度:27360字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agow“网游大盗”变种agow是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写。“网游大盗”变种agow运行后,自我插入到被感染计算机系统的“explorer.exe”进程,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术专门盗取网络游戏《问道》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《问道》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:TrojanDownloader.Losabel.ae
中 文 名:“露萨”变种ae
病毒长度:21909字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.ae“露萨”变种ae是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“露萨”变种ae运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏、存档。在被感染计算机系统的后台复制系统DLL组件程序文件到指定目录下并调用运行,提供“露萨”变种ae主程序自己调用,防止被某些安全软件监控。在所有盘符根目录下创建“autorun.inf”文件和木马主程序文件“test.exe”,实现双击盘符启动“露萨”变种ae运行的目的。强行篡改被感染计算机系统中的注册表相关键值,致使“文件夹选项”中的[显示隐藏文件和隐藏文件夹]按钮功能失效。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载多个恶意程序并自动调用运行。强行篡改注册表相关键值,实现进程映像劫持的功能,一旦发现用户调用某些安全程序便通过进程映像劫持的功能直接调用“露萨”变种ae主程序来运行。另外,“露萨”变种ae还利用U盘等移动存储设备进行传播。
病毒名称:Trojan/PSW.GamePass.agow
中 文 名:“网游大盗”变种agow
病毒长度:27360字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agow“网游大盗”变种agow是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写。“网游大盗”变种agow运行后,自我插入到被感染计算机系统的“explorer.exe”进程,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术专门盗取网络游戏《问道》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《问道》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:TrojanDownloader.Losabel.ae
中 文 名:“露萨”变种ae
病毒长度:21909字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Losabel.ae“露萨”变种ae是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“露萨”变种ae运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏、存档。在被感染计算机系统的后台复制系统DLL组件程序文件到指定目录下并调用运行,提供“露萨”变种ae主程序自己调用,防止被某些安全软件监控。在所有盘符根目录下创建“autorun.inf”文件和木马主程序文件“test.exe”,实现双击盘符启动“露萨”变种ae运行的目的。强行篡改被感染计算机系统中的注册表相关键值,致使“文件夹选项”中的[显示隐藏文件和隐藏文件夹]按钮功能失效。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载多个恶意程序并自动调用运行。强行篡改注册表相关键值,实现进程映像劫持的功能,一旦发现用户调用某些安全程序便通过进程映像劫持的功能直接调用“露萨”变种ae主程序来运行。另外,“露萨”变种ae还利用U盘等移动存储设备进行传播。
(责任编辑:陈健) |
热图推荐 |
|||
|
| ||
|
| ||
播客·视频 |
|||
|
|
||
数码导购 |
| ·相机:佳能尼康一机双镜搭配·相机:最小最实惠特色单反 ·本本:5000元下热卖本·本本:12英寸笔记本导购 ·液显:近期狂超值液晶选购·液显:本周暴降液晶龙虎榜 ·MP3:价格低至极限MP3 ·MP3:国产五大厂商重头产品 ·手机:让你冲动购的手机·手机:大显示屏手机导购 |
一周精品回顾 |
|||
|
|
||
|
·IT学院:提高开机速度做些啥 百度杀毒中心体验 ·软件:卡巴扫描功能问题解答·IE8首个Beta版本 ·安全手把手教你防盗号·教你清除"不可杀"病毒 ·系统:WXP背后隐藏的16个窍门·玩转windows Update ·QQ:百度Hi精彩问答20个·MSN:给系统减负给QQ提速 |
|||
|
[网眼看会]您有啥问题问温总理,我们给您带到·给总理支招 [论坛]李金华当选使"不让老实人吃亏"成现实·吴仪刚正不阿 [两会访谈]厉无畏谈物价结构性上涨·高法副院长万鄂湘 [辩论]你赞成恢复票证制度吗?·该发行500元面值钞票吗? [博客]俞正声:暗无天日水深火热?·万钢部长因何"诚惶诚恐" [博客]大部制:庙拆了,和尚咋办·宋祖英的提案真的很文化? |
彩信·手机报 |
|||
|
|
||











