CNET中国旗舰网站

ZDNet China | CNET科技资讯网 | 政府采购 | 行业网站联盟




 
标题: 自动运行木马10月23日病毒及木马预警
狐狸精
金牌会员
Rank: 6Rank: 6



UID 246789
精华 1
积分 2856
帖子 288
威望 1288
ZD币 381 元
阅读权限 110
注册 2007-8-10
状态 离线
  楼主
发表于 2007-10-23 18:42  资料  个人空间  短消息  加为好友 
电脑会在哪些地方暴露你的隐私

自动运行木马10月23日病毒及木马预警

在今天的病毒中Trojan.Win32.Autorun.ytk(“自动运行木马”变种YTK)值得关注。    一、Trojan/PSW.Maran.qx(“蚂案贼”变种qx)病毒类型:木马病毒,通过网络、优盘传播,依险级别:★★★,影响系统:Windows 9x/NT/2000/XP/2003/Vista。
    Trojan/PSW.Maran.qx(“蚂案贼”变种qx)是“蚂案贼”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“蚂案贼”变种qx运行后,自我复制到被感染计算机系统的指定目录下。自我注册名为“Audio Adapter”的系统服务,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取即时通讯工具Yahoo、MSN用户帐号以及《热血江湖》、《黄易》、《罗汉(ROHAN)》、《丝路传说》、《黑色阴谋》等网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使用户MSN帐号、玩家的游戏帐号、装备物品、金钱等丢失,给用户带来非常大的损失。

    二、Trojan/PSW.Jianghu.gy(“江湖”变种gy)病毒类型:木马病毒,通过网络传播,依险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。
    Trojan/PSW.Jianghu.gy(“江湖”变种gy)是“江湖”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“江湖”变种gy运行后,自我复制到被感染计算机的指定目录下并释放一个恶意DLL组件文件。修改注册表,实现木马开机自动运行。将释放出来的恶意DLL组件文件插入到被感染计算机系统的所有用户级权限的进程中加载执行,隐藏自我,防止被查杀。采用Hook和内存截取技术,在被感染计算机系统的后台盗取网络游戏《热血江湖》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息资料
    ,并在后台将玩家的游戏密码等信息资料发送到骇客指定的远程服务器站点上,造成玩家游戏帐号、装备物品、金钱等丢失,给游戏玩家造成非常大的损失。   

    三、Win32.Troj.OnlineGames.zh(“网游搜猎zh号”)病毒类型:木马病毒,通过网络传播依险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。
    Win32.Troj.OnlineGames.zh(“网游搜猎zh号”)病毒会自动添加病毒启动项,启动系统时病毒随即触发。当用户打开“刀剑OL”、“大唐豪侠”、“QQ华夏”、“QQ三国”、“大话西游3”、“魔兽世界”、“武林外传”、“完美国际”等游戏以及QQ进程时,病毒将会盗取用户的帐号信息,使用户的网络财产损失。




顶部
热门关键字: auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| ie保护黑白名单| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码|
 


auto病毒| ccenter.exe| 局域网共享| 语义网络| stormliv.exe进程| alg.exe病毒| 谷歌街景地图| chcp.exe病毒| taskmgr.exe病毒| ie保护黑白名单| 网吧许可证| antiarp破解| wmiprvse.exe病毒| nop.gs病毒| xnxlufi.exe病毒| android| selfupdate.exe| msoert2.dll| 灰鸽子病毒| 阿里巴巴上市| lsass.exe| sos.exe病毒| spoolsv.exe| explorer.exe病毒| wuauclt.exe病毒| boboturbo.exe| arp病毒| rundll32.exe病毒| trojan病毒| 0x0000008e蓝屏| mdm.exe病毒| iexplore.exe病毒| auto.exe| 华为应对新劳动法| autorun.inf病毒| igm病毒| msskye| ie8| atisrv| dummycom| pagefile.pif| 8v8.biz| wdfmgr.exe| avp.exe| drwtsn32.exe| downloader病毒| agentsvr.exe| qd| 盗号木马| 360| 杀毒软件| Vista| 瑞星杀毒| 江民杀毒| 金山杀毒| qq空间| qq空间代码| 网络安全 企业网络 过滤防护 安全管理 无线网络 互联网 网络安全PDF下载 防火墙 防病毒 反垃圾邮件 漏洞管理 加密解密 身份认证 网络钓鱼 Web安全 病毒预报 IDS/IPS 黑客 木马 路由器 交换机 网络管理 VoIP 802.11n wimax Google Linux 搜索引擎 Cisco 卡巴斯基 网络安全技术交流区 黑客技术交流区 杀毒软件交流区 病毒/木马 瑞星讨论区 卡巴斯基讨论区 江民讨论区 赛门铁克专区 安全认证 网络管理讨论区 网络技术文档下载 网络软考充电 路由交换 思科认证 华为认证 网络工程 系统集成 实施方案 系统安全技术 无线安全技术 网络安全资讯 网络通信资讯 网管club 网络安全最新 网络安全1月精彩推荐 网络安全2月精彩推荐 网络安全3月精彩推荐 网络安全4月精彩推荐 网络安全5月精彩推荐 网络安全6月精彩推荐 网络安全7月精彩推荐 网络安全8月精彩推荐 网络安全9月精彩推荐 网络安全10月精彩推荐 网络安全11月精彩推荐 网络安全12月精彩推荐 网络安全2008年1月精彩推荐 网络安全2008年2月精彩推荐

当前时区 GMT+8, 现在时间是 2008-11-22 16:15

  Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 1.702671 second(s), 4/4 queries

清除 Cookies - 联系我们 - ZDNetChina中文社区 - 无图版