"乱飞虫"窃取多款网游账号 给用户带来损失
江民今日提醒您注意:在今天的病毒中Worm/Runfer.ac“乱飞虫”变种ac和Trojan/PSW.Mefs.f“蜜蝠贼”变种f值得关注。 我爱电脑技术社区--打造最好的电脑技术自学交流平台. w. O, c/ X4 r
我爱电脑技术论坛, p, w' `* h9 j, A. I
病毒名称:Worm/Runfer.ac
u; p4 h; W: {" u5 r3 _2 h电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
u$ }' L5 M( r o! a电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站中 文 名:“乱飞虫”变种ac
" ^7 U5 I1 D8 _' J$ K' _我爱电脑技术社区--打造最好的电脑技术自学交流平台
! W f" y7 w( b: ?* B+ E电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站病毒长度:27136字节 www.520diannao.com/ U0 O3 w4 R4 P' i( H: l
我爱电脑技术论坛! r/ X7 y/ s! B0 j _, `$ t
病毒类型:蠕虫
* K" L. f `! B# d1 g我爱电脑技术论坛www.520diannao.com4 _/ q$ x/ W$ D1 F: B' W5 }
危害等级:★
5 C/ I) W' c( {* r- E% G; ~/ x/ z8 J电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
4 t4 Y3 b7 t! ~' d: x( `" K7 |0 C影响平台:Win 9X/ME/NT/2000/XP/2003
: S6 _0 ^: Z: V7 h电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
3 b8 F8 Y; r* ?, O打造最好的电脑自学交流论坛Worm/Runfer.ac“乱飞虫”变种ac是“乱飞虫”蠕虫家族的最新成员之一,采用Delphi编写,经过添加多层保护壳处理。“乱飞虫”变种ac运行后,自我复制到“%SystemRoot%\system32\”文件夹下,重命名为“servet.exe”。自我注册为系统服务,实现蠕虫开机自动运行。启动“iexplore.exe”进程并将病毒代码注入其中运行,隐藏自我,防止被查杀。删除指定文件,致使某些安全软件无法正常运行。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“乱飞虫”变种ac可能会在被感染计算机系统的各个盘符根目录下创建“autorun.inf”文件和蠕虫文件,实现双击盘符启动“乱飞虫”变种ac运行的目的。 我爱电脑技术论坛! D' y( H, V8 A# A" R3 r {/ ]
打造最好的电脑自学交流论坛8 V U" U7 k8 x, M( o' k+ }
病毒名称:Trojan/PSW.Mefs.f 我爱电脑技术社区--打造最好的电脑技术自学交流平台8 P" n6 e# |- A) }: m
www.520diannao.com. F5 N* X: g) c6 Q% Y
中 文 名:“蜜蝠贼”变种f 电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站' `$ Z, R. q' J6 N
, S5 u" i3 W" b+ _9 C m. b我爱电脑技术社区--打造最好的电脑技术自学交流平台病毒长度:34816字节
$ `' H7 y3 T; |) J2 a+ U) c
% \' B; P2 S: U4 n9 L打造最好的电脑自学交流论坛病毒类型:木马
, m" u9 q h' }. R3 g3 r N9 n我爱电脑技术论坛www.520diannao.com7 s% L/ _. I0 ^2 k- y& X
危害等级:★ www.520diannao.com( ~! i+ ~% z; Q1 D4 B
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站8 P9 C* P) u. f/ ~8 R6 m
影响平台:Win 9X/ME/NT/2000/XP/2003
% Y9 X% k- @6 q打造最好的电脑自学交流论坛www.520diannao.com; D6 O% ~. q: _6 j) }
Trojan/PSW.Mefs.f“蜜蝠贼”变种f是“蜜蝠贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“蜜蝠贼”变种f运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏玩家的游戏帐号、游戏密码等机密信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蜜蝠贼”变种f还具有躲避防火墙监控的功能,大大降低了被感染计算机上的安全性。
6 K6 v0 T0 X2 Z' }www.520diannao.com
% a" H4 Y) H" g' X& f* d打造最好的电脑自学交流论坛针对以上病毒,江民反病毒中心建议广大电脑用户: 7 {8 L% D, h: _' E( Q8 I: s" t
$ w6 J( X. M3 O, J& C4 }9 X9 @www.520diannao.com1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
9 v8 A8 z3 x9 d4 m) K. y5 m: ], P打造最好的电脑自学交流论坛
( {0 ^; k; i6 x8 ^$ c( |, e我爱电脑技术论坛2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
5 H5 s( u7 x' n' U" {4 R9 m我爱电脑技术论坛
; Y' F% E" [/ B; K$ T! T5 Bwww.520diannao.com3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。 www.520diannao.com2 @/ I& O2 w) O6 U8 s
我爱电脑技术论坛4 i6 E& v" c* w, O2 _" K m
4、江民杀毒软件“移动存储接入杀毒”能杜绝病毒利用移动设备(如:U盘、移动硬盘等)入侵用户计算机,完全保护计算机系统安全。