华军病毒播报:小心封神榜木马
发布时间:2008-08-01 18:00:35 来源: 网友评论 0 条
华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:
金山:
一、“封神榜Ⅱ盗号器24576”(Win32.Troj.OnlineGameT.nx.24576) 威胁级别:★
任何一个网络游戏,只要玩家数量足够多,就能引起盗号木马制作这的注意。近来,《封神榜Ⅱ》就又被木马作者盯上。
这个盗号木马具有自动删除的功能,它进入系统后,会将自己病毒将自身fssetlek.exe复制到%WINDOWS%/system32/目录下,然后就删除原始文件,减少被用户发现的机率。
Fssetlek.exe运行起来后,会释放出病毒文件fssetle.dll,此文件用于执行盗号行为。病毒利用它,查找《封神榜Ⅱ》的窗口“FSOnline2”来,在查找到之后,就结束它。这样一来,玩家只得重新登陆游戏。
这时,病毒就可以趁机盗取账号和密码,并将获取的消息发送到wjka**3.til***ai.com/totals/push.asp这个由病毒作者指定的地址。
关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-onlinegamet-nx-24576-50839.html
二、“MSN伪装下载器18776”(Win32.Troj.AgentT.ac.18776) 威胁级别:★
这个下载器的作案原理很简单,它采用伪装成MSN的办法,试图骗过杀毒软件,但明显失败。
进入用户电脑后,此毒将自己的主文件MSN.exe复制到%WINDOWS%/system32/目录下,然后修改系统中关于发出报警音的驱动文件,也就是%WINDOWS%/system32/dllcache/目录与%WINDOWS%/system32/drivers/目录下的beep.sys。完成这个修改,系统在出现异常时,也不会发出警报音。
接下来,病毒就连接指定的网址http://down.*****.com/unin,获取一份下载列表,根据其中的地址,下载更多木马文件到本机安装运行。
在运行完毕后,此毒就删除自己的原始文件,避免用户发现系统中出现多余的东西。
瑞星:
“VB木马点击器变种XX(Trojan.Clicker.Win32.VB.xx)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
这是个VB语言编写的木马点击器。它会伪装成一个IE网页图标,通过配置程序修改需要刷新IP流量的网页地址,并且在后台点击指定的网址,借以获取利益,此病毒带有明显的商业性质。由于病毒会在系统System32目录下释放多个不同的病毒程序,会给手动清除带来一定难度。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
江民:
病毒名称:Trojan/Monder.ahk
中 文 名:“摩登王”变种ahk
病毒长度:62976字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Monder.ahk“摩登王”变种ahk是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“摩登王”变种ahk运行后,自我复制到被感染计算机系统“%SystemRoot%/system32/”目录下,文件名由5位随机小写字母组成。修改注9 7 3 12 4 8 :
- 推荐阅讯
- 金山每日病毒预警:小心大话西游盗号器
- 智慧星杀毒软件:炒作?黑幕?其它?
- 反流氓软件联盟正式推安全软件365门神
- 7.9毒报:结网下载器下载盗号木马
- 最强的ESET NOD32 安全套装设置图文教程
- 垃圾邮件越来越具有针对性
- 病毒导致输入法无效的处理方法
- 三鹿集团网站被黑客攻击 彻底打不开
- 小心:迅雷再爆高危0Day漏洞
- 小心你的手机
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
