賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

"竊賊Ld"突破防火牆 "小偷派克斯"偽裝藍屏

發佈時間:2008.07.23 05:01     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】據江民反病毒中心監測數據顯示,上周該中心共截獲病毒26445種,全國共有484330台電腦感染了病毒,較前一週上升了4.01%。

上周江民反病毒中心監測到一個可以竊取多種即時通訊工具聊天記錄及賬號、密碼的“竊賊Ld”變種ceo病毒。值得關注的是,該病毒運行後,會迴圈檢測正在運行的窗口標題,一旦發現Windows防火牆程式彈出攔截窗口,則立刻模擬滑鼠,點擊“允許”按鈕,給窗口發送消息。同時病毒會在後臺秘密收集被感染電腦系統的資訊,從某些常用的郵件軟體中獲取已保存的用戶名、密碼、郵箱地址等機密資訊,以郵件的形式發送到駭客指定的遠程伺服器上,給用戶帶來嚴重的損失。

另外上周還監測到一個“小偷派克斯”變種aye病毒,該病毒會釋放“phcpodj0eg11.bmp”圖片,將其替換為系統當前的桌面,同時釋放偽裝成系統藍屏錯誤的屏保程式,使用戶誤以為電腦程式出現問題。與此同時,該病毒還會連接駭客指定站點,下載網遊木馬、廣告程式、後門等惡意程式,給用戶帶來不同程度的損失。另外,該病毒還實現了開機自動運行及安裝完畢後自我刪除的功能。

江民反病毒專家建議廣大用戶,可以選用具備“主動防禦”和“自我保護”功能的殺毒軟體,上網時一定要開啟江民殺毒軟體的實時監控功能,在輸入網上銀行、網路遊戲等帳號密碼時,可以使用“江民密保”等專業工具,有效保護網上銀行、支付平臺、網上證券交易、網路遊戲等賬號密碼,全面保護用戶私密資訊。

上周值得關注的典型病毒:“竊賊Ld”變種ceo和“小偷派克斯”變種aye

病毒名稱:Trojan/PSW.LdPinch.ceo

中 文 名:“竊賊Ld”變種ceo

病毒長度:51913字節

病毒類型:木馬

危害等級:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.LdPinch.ceo“竊賊Ld”變種ceo是“竊賊Ld”木馬家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“竊賊Ld”變種ceo運行後,迴圈檢測正在運行的窗口標題,一旦發現某些安全軟體或者是Windows防火牆程式彈出攔截窗口,則立刻模擬滑鼠,點擊“允許”按鈕,給窗口發送消息。在後臺秘密收集被感染電腦系統的資訊(包括硬盤的可用空間、用戶名、電腦名、作業系統版本號、電腦安裝的程式等)。搜尋MirandaIM軟體(如果被感染電腦上已經安裝)的資料檔案,可能會竊取用戶的QQ,ICQ,MSN,Yahoo等即時通訊工具的聊天記錄甚至賬號、密碼等私密資訊。搜尋某些常用的FTP軟體,獲取文件中保存的用戶賬號、密碼等資訊;從某些常用的郵件軟體中獲取已保存的用戶名、密碼、郵箱地址等機密資訊,以郵件的形式發送到駭客指定的遠程伺服器上,給用戶帶來不同程度損失。

病毒名稱:Trojan/Pakes.aye

中 文 名:“小偷派克斯”變種aye

病毒長度:109056字節

病毒類型:木馬

危害等級:

影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/Pakes.aye“小偷派克斯”變種aye是“小偷派克斯”木馬家族的最新成員之一,採用VC++編寫,並經過添加保護殼處理。“小偷派克斯”變種aye運行後,自我複製到被感染電腦系統的“%SystemRoot%\system32\”目錄下並重新命名為“lphcpodj0eg11.exe”。將自身添加為啟動項,實現木馬開機自動運行。在“%SystemRoot%\system32\”目錄下釋放圖片“phcpodj0eg11.bmp”並替換系統的當前桌面。在相同目錄下釋放屏保程式“blphcpodj0eg11.scr”並運行,該屏保偽裝成系統的藍屏錯誤。連接駭客指定站點,下載惡意程式,所下載的惡意程式可能包含網遊木馬、廣告程式、後門等,給用戶帶來不同程度的損失。另外,“小偷派克斯”變種aye安裝完畢後會自我刪除。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 病毒預警:熱門網遊成為木馬群襲擊目標 (07-22) · 上半年全國共有2000多萬台電腦感染病毒 (07-22)
· 謹防“西遊竊賊”和“神秘鬼”木馬病毒 (07-22) · 木馬下載器從不同地址下載病毒文件運行 (07-22)
· 病毒也玩優勝劣汰 不斷創新抵抗殺軟追殺 (07-22) · IRC波特變種DRY通過IRC軟體控制中毒電腦 (07-22)
· 病毒防範中心:警惕"遠程廣告"病毒竊取隱私 (07-21) · "星空鎖"採用高級語言編寫 竊取用戶資訊 (07-21)
· 近日謹防“襪子蟲”新變種病毒利用MSN傳播 (07-21) · 盜號木馬下載器從駭客指定網站下載盜號木馬 (07-21)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 駭客病毒現身互聯網 個人數據資訊受威脅
· ERP實施過程中項目管理失控的幾種表現
· 首屆贏在軟體創富大賽 SOA技術+應用
· 個人理財合規系統方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統