我爱电脑技术论坛's Archiver

bbs23 发表于 2008-7-1 07:43

"乱飞虫"窃取多款网游账号 给用户带来损失

江民今日提醒您注意:在今天的病毒中Worm/Runfer.ac“乱飞虫”变种ac和Trojan/PSW.Mefs.f“蜜蝠贼”变种f值得关注。
h3e:N{4gf} !}6k h;{5w4MbpT
病毒名称:Worm/Runfer.ac @"k[F ~bRC.Oq'J
6p%Fa ? h9{{
中 文 名:“乱飞虫”变种ac /Oq [x
0Z.WaQB
病毒长度:27136字节 `"O"Y:^2A|

9?3q4br7yw;N{%\9q.s)r 病毒类型:蠕虫 t9E$qc\Xlx k

%?"v U,s*u 危害等级:★
,acI R(XPK)V] m*Pc$t8R9A2w2m-U
影响平台:Win 9X/ME/NT/2000/XP/2003
v g1uX h$wV CE4V )}(vs"d"u lQ T4\y
Worm/Runfer.ac“乱飞虫”变种ac是“乱飞虫”蠕虫家族的最新成员之一,采用Delphi编写,经过添加多层保护壳处理。“乱飞虫”变种ac运行后,自我复制到“%SystemRoot%\system32\”文件夹下,重命名为“servet.exe”。自我注册为系统服务,实现蠕虫开机自动运行。启动“iexplore.exe”进程并将病毒代码注入其中运行,隐藏自我,防止被查杀。删除指定文件,致使某些安全软件无法正常运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“乱飞虫”变种ac可能会在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和蠕虫文件,实现双击盘符启动“乱飞虫”变种ac运行的目的。
[Q*_5u!a$W
7h%FQ mM$^6] 病毒名称:Trojan/PSW.Mefs.f i_EhS1\3E^9k+k%c
VUs$]T
中 文 名:“蜜蝠贼”变种f
9nyj4\T+G3|%BCyi 3m8D;ew*ap#y.i
病毒长度:34816字节
,nC6c_u \Hk2tdw lAlMDf;v
病毒类型:木马 5l(qU|fY+Oc
V4D'x5zD
危害等级:★ 7HcMasnY2cC$U

j8T-cM0g 影响平台:Win 9X/ME/NT/2000/XP/2003
0?+bs LY+c@ X$g6RaRf0l-Z*L
Trojan/PSW.Mefs.f“蜜蝠贼”变种f是“蜜蝠贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“蜜蝠贼”变种f运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蜜蝠贼”变种f还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。
`$J~&F#Gs
:xbETV&~,WN 针对以上病毒,江民反病毒中心建议广大电脑用户:
0Rh)C$jE lW
k O"wT2@\J 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
zV'W+J+c8p V `Ri-zB\z-_j
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
vwz/OL,A *u m DB;p0|Ii:O
3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
-fq5tgw%Q
#|;PKBg,tuY 4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.