【賽迪網-IT技術報道】江民今日提醒您注意:在今天的病毒中Trojan/PSW.Xiyou.mf“西遊盜賊”變種mf和TrojanDownloader.Cryptic.ia“神秘鬼”變種ia值得關注。
病毒名稱:Trojan/PSW.Xiyou.mf
中 文 名:“西遊盜賊”變種mf
病毒長度:17920字節
病毒類型:木馬
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Xiyou.mf“西遊盜賊”變種mf是“西遊盜賊”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“西遊盜賊”變種mf運行後,搜尋被感染電腦系統中是否存在《大話西遊3》網路遊戲客戶端程式,如果存在,修改遊戲文件,將惡意代碼寫入“fmodex.dll”文件中,致使用戶啟動《大話西遊3》運行時,會自動運行“西遊盜賊”變種mf寫入的惡意代碼。“西遊盜賊”變種mf採用HOOK技術和記憶體截取技術,盜取網路遊戲《大話西遊3》玩家的遊戲帳號、遊戲密碼、身上裝備、背包裝備、角色等級、遊戲區服、電腦名稱等資訊,並在被感染電腦的後臺將竊取到的玩家遊戲帳號資訊發送到駭客指定的遠程伺服器站點上,造成玩家的遊戲帳號、裝備物品、金錢等丟失。在被感染電腦系統的後臺連接駭客指定的伺服器站點,下載惡意程式並在被感染電腦上自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。另外,“西遊盜賊”變種mf最後會自我刪除,消除痕跡。
病毒名稱:TrojanDownloader.Cryptic.ia
中 文 名:“神秘鬼”變種ia
病毒長度:6144字節
病毒類型:木馬下載器
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Cryptic.ia“神秘鬼”變種ia是“神秘鬼”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“神秘鬼”變種ia運行後,強行篡改註冊表,降低瀏覽器的安全設置。在後臺秘密收集被感染電腦的資訊,以表單的形式提交到駭客指定的伺服器站點上。在被感染電腦的後臺連接駭客指定站點,下載數十個惡意程式,保存在系統盤根目錄下,並在被感染電腦上自動調用運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。另外,“神秘鬼”變種ia在完成下載、安裝的後會自刪除,消除痕跡。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。
3、江民殺毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。
4、江民殺毒軟體新型主動防禦集成了BOOTSCAN、木馬一掃光、系統監測、網頁監控等多種主動防禦功能,更可對未知病毒進行主動監控,對病毒層層攔截,即使有個別新病毒和惡性病毒入侵了系統,也無法逃脫江民殺毒軟體主動防禦系統的層層截殺,更好地保護用戶上網安全。
(責任編輯:董建偉)