SINOFACE|海华网

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1035|回复: 0

12月6日病毒播报:“泡泡”变种和“网游窃贼”

[复制链接]
发表于 2007-12-5 23:27:49 | 显示全部楼层 |阅读模式
中新网12月6日电 在今天的病毒中Trojan/PopWin.or“泡泡”变种or和Trojan/PSW.OnLineGames.jfg“网游窃贼”变种jfg值得关注。 & Z! Y( R+ v f2 U; f

  病毒名称:Trojan/PopWin.or

& U+ r$ U' y( g! P" E% e

  中 文 名:“泡泡”变种  病毒长度:40960字节

# M* y* |% g2 R2 t+ S- p/ P' Y

  病毒类型:木马

' i6 d* x& S5 P0 @7 J

  危险级别:★★

& [: c9 D' J, K# C' {( ^

  影响平台:Win 9X/ME/NT/2000/XP/2003

% F1 W# M _+ D* ?/ p5 J( ]5 n6 S

  Trojan/PopWin.or“泡泡”变种or是“泡泡”木马家族的最新成员之一,采用VC++语言编写。“泡泡”变种or运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,强行篡改IE浏览器默认首页。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台窃取用户私密信息,并将窃取到的用户资料发送到骇客指定的远程服务器站点上。定时弹出广告窗口,干扰用户的正常操作。躲避某些防火墙的监控,降低被感染计算机上的安全级别。在后台秘密监视用户打开的聊天工具,一旦发现用户正在使用QQ、POPO、TaoBao聊天工具便发送给好友恶意广告信息。另外,“泡泡”变种or还可以自升级。

2 G5 j1 W# c+ N

  病毒名称:Trojan/PSW.OnLineGames.jfg

- ^" Q) N+ S( s: k& ^4 {# P0 F6 O% I

  中 文 名:“网游窃贼”变种jfg

) G0 D) Z M+ E: M& `8 m8 D8 V

  病毒长度:15872字节

9 D5 m1 H8 y4 K: V; e& D

  病毒类型:木马

6 [ v- J$ C3 n* @2 |1 e3 |; B

  危害等级:★

' b, O4 i" ?9 z% r1 a

  影响平台:Win 9X/ME/NT/2000/XP/2003

- e" X& h' [0 ?' z" d- g

  Trojan/PSW.OnLineGames.jfg“网游窃贼”变种jfg是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jfg采用HOOK技术和内存截取技术,在被感染计算机的后台专门盗取网络游戏《热血传奇》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游窃贼”变种jfg还具有躲避防火墙监控的功能。

4 `8 t( z$ r5 G8 s0 C: ]' F* s- h

  

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|SINOFACE|海华网  

GMT-5, 2024-6-12 18:42

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表