安全中国首页 > 新闻中心 > 热门病毒信息
 

魔兽窃取网游信息 初始页篡改注册表

更新时间:2008-7-11 0:17:09
责任编辑:果果龙
热 点:
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.ati“魔兽”变种ati和Trojan/StartPage.bec“初始页”变种bec值得关注。

病毒名称:Trojan/PSW.Moshou.ati
中 文 名:“魔兽”变种ati
病毒长度:36864字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.Moshou.ati“魔兽”变种ati是“魔兽”木马家族的最新成员之一,采用高级语言编写,由其它木马程序释放出来的的木马功能组件,一般被注入到所有进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“魔兽”变种ati运行后,一旦发现自己运行于“pol.exe”进程内部便通过HOOK技术和内存截取技术监视用户的键盘和鼠标操作,窃取用户输入的账号及密码等信息。在被感染计算机的系统后台盗取《最终幻想》网络游戏玩家的登陆帐号、登陆密码,并以表单的形式提交到骇客指定站点,造成玩家的游戏帐号、装备物品、金钱等丢失,给玩家带来不同程度的损失。另外,“魔兽”变种ati还会在被感染计算机上下载更多的恶意程序、网游木马等,给网络游戏玩家带来非常大的损失。

病毒名称:Trojan/StartPage.bec
中 文 名:“初始页”变种bec
病毒长度:86016字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/StartPage.bec“初始页”变种bec是“初始页”木马家族的最新成员之一,采用VC编写,未经过加壳保护处理。“初始页”变种bec是由其它木马释放出来的DLL组件,一般通过注册为系统服务来实现开机自动运行。“初始页”变种bec运行后,修改hosts文件,删除某些被屏蔽的恶意网址,这样被感染计算机系统就能够访问某些含有恶意软件、广告的站点。在计算机得后台访问网址“http://9**xz.cn/wi*sl**.txt”,获取指定站点的列表并访问这些站点,以此增加某些站点的访问量,提升这些站点在百度、ALEXA的网站排行,获取利益。另外,“初始页”变种bec还会自升级。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班