| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
木马家族最新成员“网游木马”变种出击
木马家族最新成员“网游木马”变种出击
作者:佚名 文章来源:赛迪网 点击数: 更新时间:2007-8-30 1:28:44
 

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Gamec.bg“网游木马”变种bg和TrojanDropper.Delf.aie“TrojanDropper.Delf”变种最值得关注。

病毒名称:Trojan/PSW.Gamec.bg

中 文 名:“网游木马”变种bg

病毒长度:71804字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Gamec.bg“网游木马”变种bg是“网游木马”木马家族的最新成员之一,采用Delphi语言编写。“网游木马”变种bg运行后,自我复制到指定目录下,并注入到“explorer.exe”系统进程中运行。修改注册表,实现木马开机自启动。重新初始化HOSTS文件。在后台调用“iexplore.exe”进程去下载骇客指定远程服务器上的木马程序。躲避防火墙的监控,降低被感染计算机上的安全设置。在被感染计算机后台监控QQ聊天软件的窗口信息,可能会窃取用户QQ账号、密码等私密信息或向好友发送一些恶意广告等。另外,“网游木马”变种bg还可以自升级

病毒名称:TrojanDropper.Delf.aie

中 文 名:“TrojanDropper.Delf”变种aie

病毒长度:212992字节

病毒类型:木马释放器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDropper.Delf.aie“TrojanDropper.Delf”变种aie是“TrojanDropper.Delf”木马家族最新的成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“TrojanDropper.Delf”变种aie是骇客专门用来生成木马的工具,具有可以定义多项下载连接、运行后自动删除、屏蔽部分杀毒软件、穿透还原精灵、服务端免杀等功能。一旦用户计算机感染该木马释放器生成出来的木马后,就会在被感染计算机的后台下载骇客指定站点的恶意程序并自动运行,屏蔽用户计算机中部分杀毒软件,降低被感染计算机上的安全级别,威胁玩家私密信息安全。

 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    无线网络协议介绍 WLAN家
    一个查ASP木马的小东东
    冰盾4.0破解版(防DDOS防
    查找ASP 网页木马的 工具
    PHP脚本木马的高级防范
    php木马防范
    PHP木马攻击的防御之道
    解析Asp.net木马文件操作
    有效防御PHP木马攻击的技
    防范ASP木马的十大基本原
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有