5.29毒报:视觉控制监视电脑屏幕 完美世界盗号器
发布时间:2008-06-13 22:52:06 来源: 网友评论 0 条 “视觉控制492544”(Win32.PSWTroj.HeiDong.ab.492544),这是个远程控制木马。它伪装成正常文件的图标,诱骗用户点击,运行起来后就监视用户的屏幕和视频设备,帮助黑客对用户进行远程控制。
“完美世界盗号器114688”(Win32.PSWTroj.OnlineGames.hu.114688),该病毒是网络游戏《完美世界》的盗号木马。病毒运行后会添加注册表增加启动项,注入进程,把截获到的账号和密码等信息发送到木马种植者的邮箱当中。
一、“视觉控制492544”(Win32.PSWTroj.HeiDong.ab.492544) 威胁级别:★
这个病毒的行为类似于灰鸽子,运行起来后就会监视用户系统的操作,并建立后门,方便黑客非法登录和控制用户电脑。
此病毒比较大的一个特点是,它会伪装正常的常用文件的图标,诱骗用户点击,使它得以运行。至于采用何种图标,则根据变种的不同而不同。在此篇预警播报所描述的版本中,它采用的是QQ即时聊天工具的图标,但在其它版本中,则存在有WORD文档、文件夹、MSN等多种图标。
当被点击激活后,病毒就释放出文件userdata.exe和userdata.dll到%WINDOWS%目录下。不过,这些文件的名称不固定,它们也可能采用其它看似正常的系统文件的名称。接着,病毒就注入svchost.exe等系统进程,隐蔽地运行自己。
如果顺利运行起来,病毒就与病毒作者(黑客)指定的远程地址连接,使得黑客可以监视用户的电脑屏幕,以及在无任何提示的情况下启动视频设备,并且还可以执行任何他想要的其它非法操作。
二、“完美世界盗号器114688”(Win32.PSWTroj.OnlineGames.hu.114688) 威胁级别:★
这个盗号木马利用消息监控的方式来盗取《完美世界》玩家的帐号和密码。它的原理普通,但由于借助下载器和捆绑其它文件,近来该毒和它的若干变种的传染趋势有所增强。
病毒进入系统后,会试图在系统盘下建一个名为Syswm1h的隐藏文件夹,然后将自己的文件svchost.exe和Ghook.dll释放到其中。不过,由于病毒作者指定的路径为C盘根目录,如果你的系统盘不在C盘上,那病毒就无法完成这个动作了。
如果可以成功释放出文件,病毒就修改系统注册表实现开机自启动,并将DLL文件注入桌面进程Explorer.exe,搜寻《完美世界》的进程。然后就建立消息监视,从游戏客户端与服务器端的通讯中截获帐号与密码,发送到木马种植者指定的邮箱。令玩家受到虚拟财产的损失。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。
“完美世界盗号器114688”(Win32.PSWTroj.OnlineGames.hu.114688),该病毒是网络游戏《完美世界》的盗号木马。病毒运行后会添加注册表增加启动项,注入进程,把截获到的账号和密码等信息发送到木马种植者的邮箱当中。
一、“视觉控制492544”(Win32.PSWTroj.HeiDong.ab.492544) 威胁级别:★
这个病毒的行为类似于灰鸽子,运行起来后就会监视用户系统的操作,并建立后门,方便黑客非法登录和控制用户电脑。
此病毒比较大的一个特点是,它会伪装正常的常用文件的图标,诱骗用户点击,使它得以运行。至于采用何种图标,则根据变种的不同而不同。在此篇预警播报所描述的版本中,它采用的是QQ即时聊天工具的图标,但在其它版本中,则存在有WORD文档、文件夹、MSN等多种图标。
当被点击激活后,病毒就释放出文件userdata.exe和userdata.dll到%WINDOWS%目录下。不过,这些文件的名称不固定,它们也可能采用其它看似正常的系统文件的名称。接着,病毒就注入svchost.exe等系统进程,隐蔽地运行自己。
如果顺利运行起来,病毒就与病毒作者(黑客)指定的远程地址连接,使得黑客可以监视用户的电脑屏幕,以及在无任何提示的情况下启动视频设备,并且还可以执行任何他想要的其它非法操作。
二、“完美世界盗号器114688”(Win32.PSWTroj.OnlineGames.hu.114688) 威胁级别:★
这个盗号木马利用消息监控的方式来盗取《完美世界》玩家的帐号和密码。它的原理普通,但由于借助下载器和捆绑其它文件,近来该毒和它的若干变种的传染趋势有所增强。
病毒进入系统后,会试图在系统盘下建一个名为Syswm1h的隐藏文件夹,然后将自己的文件svchost.exe和Ghook.dll释放到其中。不过,由于病毒作者指定的路径为C盘根目录,如果你的系统盘不在C盘上,那病毒就无法完成这个动作了。
如果可以成功释放出文件,病毒就修改系统注册表实现开机自启动,并将DLL文件注入桌面进程Explorer.exe,搜寻《完美世界》的进程。然后就建立消息监视,从游戏客户端与服务器端的通讯中截获帐号与密码,发送到木马种植者指定的邮箱。令玩家受到虚拟财产的损失。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。
- 推荐阅讯
- 今日上网小心电脑病毒控制你“视觉”
- 金山每日病毒预警:警惕屏保伪装脚本
- 反垃圾邮件新规引争论 网友认为难执行
- 安全课堂:让系统里IE6和IE7和谐共存
- FTP客户端目录遍历漏洞可向任意位置写文件
- 瑞星获防病毒领域殊荣和火炬计划重点企业
- 帮你支招:如何避免CSRF攻击
- 数据安全杂谈:亡羊补牢 为时未晚
- 从UUsee漏洞事件看互联网中的“连带威胁”
- 全程解析 网易163被黑事件追踪报导
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
