看得到的天长地久。
江民今日提醒您注意在今天的病毒中TrojanDownloader.Geral.af变异体变种af和Trojan/PSW.OnLineGames.wwe网游窃贼变种wwe值得关注
英文名称TrojanDownloader.Geral.af
中文名称变异体变种af
病毒长度11264字节
病毒类型木马下载器
危险级别★★
影响平台Win9X/ME/NT/2000/XP/2003
MD5校验1611088cfa1eec6eb847f1fa1ec61629
特征描述
TrojanDownloader.Geral.af变异体变种af是变异体木马下载器家族中的最新成员之一采用MicrosoftVisualC++6.0编写变异体变种af可能为某恶意程序中的一个组件会被其它程序复制到%SystemRoot%\system32\目录下重新命名为scvhost.exe还可能被复制为%SystemRoot%\system32\userinit.exe以覆盖系统的同名文件如果变异体变种af发现自身名为userinit.exe则会启动系统桌面程序explorer.exe从而使系统能够正常显示桌面以此达到了开机自启和伪装自身的目的变异体变种af运行时会在被感染计算机系统的后台连接经过多次解密后得到的远程服务器地址http://p1.997*81.cn/0004/获取恶意程序下载列表ttnew.txt然后下载该文件中所指定的大量恶意程序并自动调用运行其中所下载的恶意程序可能为网络游戏盗号木马远程控制后门或恶意广告程序(流氓软件)等致使用户面临更多的威胁变异体变种af还会向骇客指定的远程服务器页面http://tj.xiaobudian*1.com/0004/count.asp反馈被感染计算机的信息从而进行感染情况等统计另外变异体变种af还会通过在被感染系统注册表启动项中添加键值RsTray的方式来实现开机后自动运行
英文名称Trojan/PSW.OnLineGames.wwe
中文名称网游窃贼变种wwe
病毒长度71248字节
病毒类型盗号木马
危险级别★
影响平台Win9X/ME/NT/2000/XP/2003
MD5校验58a7860884ac8fd629f4aae64cb3af37
特征描述
Trojan/PSW.OnLineGames.wwe网游窃贼变种wwe是网游窃贼盗号木马家族中的最新成员之一采用BorlandDelphi6.0-7.0编写网游窃贼变种wwe运行后会自我复制到被感染系统的%SystemRoot%\web\目录下重新命名为wallpaper.pif(文件属性设置为系统隐藏)同时修改文件的时间属性以此迷惑用户达到了更好的隐藏效果网游窃贼变种wwe运行时会将恶意代码注入到新创建的rundll32.exe进程中隐秘运行不断尝试连接骇客指定站点http://vfhthe.33*.org:60000接收服务器指令从而在被感染计算机中执行下载大量恶意程序以及将敏感信息发送给服务器等行为对用户构成了严重的威胁网游窃贼变种wwe还会对被感染计算机中存储的.rar文件进行感染从而增加了用户所面临的风险另外网游窃贼变种wwe会在注册表启动项中添加键值以此实现木马的开机自启
[推荐] 微软杀毒来袭!Morro安全套件1.0版评测[分析] 用江民有效保护孩子上网
[热点] ZOL携手瑞星 共启2010版暴力公测 [分析] 山寨杀软不可信!贪贱只会吃穷人
[分析] 黑客产业链:隐藏在暴风断网背后的故事 [业界] XP再度延寿 微软深陷越战泥潭
温馨提示:ZOL软件事业部编辑公共邮箱先已开通无论您有建议或投稿咨询均可发送邮件到zolsoft@staff.zol.com.cn编辑会认真阅读您的每一封来信并给予您满意的答复