安全中国首页 > 新闻中心 > 热门病毒信息
 

华军病毒播报:小心封神榜Ⅱ盗号器

更新时间:2008-7-31 0:18:50
责任编辑:池天
热 点:
  华军资讯提醒您:最近出现几种新的电脑病毒,危害网民,值得大家高度重视,华军总结了几家病毒软件发布的最新病毒播报,希望大家加强防范,注意安全:

  金山:

  一、“封神榜Ⅱ盗号器24576”(Win32.Troj.OnlineGameT.nx.24576) 威胁级别:★

  任何一个网络游戏,只要玩家数量足够多,就能引起盗号木马制作这的注意。近来,《封神榜Ⅱ》就又被木马作者盯上。

  这个盗号木马具有自动删除的功能,它进入系统后,会将自己病毒将自身fssetlek.exe复制到%WINDOWS%\system32\目录下,然后就删除原始文件,减少被用户发现的机率。

  Fssetlek.exe运行起来后,会释放出病毒文件fssetle.dll,此文件用于执行盗号行为。病毒利用它,查找《封神榜Ⅱ》的窗口“FSOnline2”来,在查找到之后,就结束它。这样一来,玩家只得重新登陆游戏。

  这时,病毒就可以趁机盗取账号和密码,并将获取的消息发送到wjka**3.til***ai.com/totals/push.asp这个由病毒作者指定的地址。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅 http://vi.duba.net/virus/win32-troj-onlinegamet-nx-24576-50839.html

  二、“MSN伪装下载器18776”(Win32.Troj.AgentT.ac.18776) 威胁级别:★

  这个下载器的作案原理很简单,它采用伪装成MSN的办法,试图骗过杀毒软件,但明显失败。

  进入用户电脑后,此毒将自己的主文件MSN.exe复制到%WINDOWS%\system32\目录下,然后修改系统中关于发出报警音的驱动文件,也就是%WINDOWS%\system32\dllcache\目录与%WINDOWS%\system32\drivers\目录下的beep.sys。完成这个修改,系统在出现异常时,也不会发出警报音。

  接下来,病毒就连接指定的网址http://down.*****.com/unin,获取一份下载列表,根据其中的地址,下载更多木马文件到本机安装运行。

  在运行完毕后,此毒就删除自己的原始文件,避免用户发现系统中出现多余的东西。

  点击下载金山软件

  瑞星:

  “VB木马点击器变种XX(Trojan.Clicker.Win32.VB.xx)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。

  这是个VB语言编写的木马点击器。它会伪装成一个IE网页图标,通过配置程序修改需要刷新IP流量的网页地址,并且在后台点击指定的网址,借以获取利益,此病毒带有明显的商业性质。由于病毒会在系统System32目录下释放多个不同的病毒程序,会给手动清除带来一定难度。

  反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

  点击下载瑞星软件

  江民:

  病毒名称:Trojan/Monder.ahk

  中 文 名:“摩登王”变种ahk

  病毒长度:62976字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Monder.ahk“摩登王”变种ahk是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“摩登王”变种ahk运行后,自我复制到被感染计算机系统“%SystemRoot%\system32\”目录下,文件名由5位随机小写字母组成。修改注册表,实现木马开机自启动。将恶意代码注入“winlogon.exe”和“explorer.exe”进程中运行,隐藏自我,防止被查杀。通过提升自身权限、强行篡改注册表键值等方法查找并强行关闭大量流行的安全软件、浏览器辅助安全插件等,可能会卸载某些安全软件,极大地降低了被感染计算机系统的安全性。不定时弹出广告窗口,影响用户正常使用计算机。在后台秘密收集被感染计算机的系统信息,发送到骇客指定的服务器站点上。连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“摩登王”变种ahk具有自我删除的功能,以便消除痕迹。

  病毒名称:I-Worm/SuperLamer.b

  中 文 名:“超烂王”变种b

  病毒长度:10240字节

  病毒类型:网络蠕虫

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/SuperLamer.b“超烂王”变种b是“超烂王”网络蠕虫家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“超烂王”变种b运行后,将自身添加为启动项,实现蠕虫开机自动运行。修改hosts文件,屏蔽大量安全站点,致使某些安全软件不能够进行在线升级。强行篡改注册表,大大地降低了被感染计算机系统的安全性。收集被感染计算机上用户的信息,发送到骇客指定的服务器站点上。在后台搜索被感染计算机中的*.htm、*.PHP、*.xls、*.asp等文件,查找有效的邮箱地址,利用自带的SMTP引擎群发带毒邮件,从而通过电子邮件实现蠕虫病毒的传播。

  点击下载江民软件

  卡巴斯基:

  病毒名称:Trojan-GameThief.Win32.OnLineGames.skca(盗号木马变种SK)

  文件大小:242176字节

  病毒类型:木马

  危害等级:★★★★

  影响的平台:WIN9X/ME/NT/2000/XP/2003

  病毒表现(X代表任意数字与字母的组合):

  此病毒运行后创建以下文件 C:\WINDOWS\system32\System64.dll C:\WINDOWS\system32\System64.exe 。

  专家建议:

  1.在任务管理器中查看是否有陌生的比较可疑的进程存在。

  2.及时打全系统补丁。

  3.在使用MSN或QQ类的即时聊天工具时,注意它们运行是否正常。

  4.尽快安装卡巴斯基反病毒软件并开启实时监控功能。

  5.注意经常更新杀毒软件的病毒库来阻止被新病毒感染。

  手动查杀方法:

  在安全模式下删除以下文件 C:\WINDOWS\system32\System64.dll C:\WINDOWS\system32\System64.exe 。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班