賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

"偽顆粒"後臺竊取玩家資訊 發送惡意指令

發佈時間:2008.07.15 04:48     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】江民今日提醒您注意:在今天的病毒中Trojan/Vaklik.d“偽顆粒”變種d和Trojan/Inject.ox“植木馬器”變種ox值得關注。

病毒名稱:Trojan/Vaklik.d

中 文 名:“偽顆粒”變種d

病毒長度:124300字節

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/Vaklik.d“偽顆粒”變種d是“偽顆粒”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“偽顆粒”變種d運行後,自我複製到被感染電腦系統的“%SystemRoot%\system32\”目錄下,並重新命名為“kavo.exe”。修改註冊表,實現木馬開機自動運行。在“%SystemRoot%\system32\”目錄下釋放一個惡意DLL組件文件,並將其插入到所有用戶級許可權的進程中載入運行,隱藏自我,防止被查殺。該惡意DLL組件可竊取網路遊戲玩家的遊戲帳號、遊戲密碼、倉庫密碼、角色等級等資訊,並在後臺將玩家資訊發送到駭客指定的遠程伺服器上,致使玩家的遊戲帳號、裝備物品、金錢等丟失,給遊戲玩家帶來非常大的損失。“偽顆粒”變種d還會在所有盤符根目錄下創建“autorun.inf”文件和病毒文件“1aq1obb.bat”,實現雙擊盤符啟動“偽顆粒”變種d運行的目的。

病毒名稱:Trojan/Inject.ox

中 文 名:“植木馬器”變種ox

病毒長度:34304字節

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/Inject.ox“植木馬器”變種ox是“植木馬器”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“植木馬器”變種ox運行後,在被感染電腦系統的“%SystemRoot%\system32\”目錄下釋放DLL木馬組件文件,文件名由隨機8位字母組成。修改註冊表,實現木馬開機自動運行。將惡意代碼注入“explorer.exe”進程和“Winlogon.exe”進程中運行,隱藏自身,躲避安全軟體的查殺。強行篡改註冊表,降低被感染電腦系統的安全設置。在被感染電腦後臺連接駭客指定站點,下載惡意程式並自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。另外,“植木馬器”變種ox還會關閉數款安全輔助軟體。

針對以上病毒,建議廣大電腦用戶:

1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。

2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。

3、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。

4、江民殺毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 近半網民遭Flash漏洞威脅 專家提醒打補丁 (07-14) · 謹防"羅卡特"偽裝成正常軟體群發帶毒郵件 (07-14)
· 警惕:強行篡改IE瀏覽器主頁木馬新變種現身 (07-14) · 國際駭客組織揚言對北京奧運發動網上攻擊 (07-14)
· 國際駭客組織揚言對北京奧運發動網上攻擊 (07-14) · 防範駭客病毒 奧運會IT系統全面“消毒” (07-12)
· 網友炫耀病毒製造史 稱造魔鬼愛好者等病毒 (07-11) · 線上游戲竊取者病毒注入Explorer.Exe中偷竊 (07-11)
· 安德夫木馬變種下載惡意程式威脅電腦安全 (07-11) · 梅勒斯木馬下載各種盜號木馬損害電腦運行 (07-11)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統