loading
若安便轻
赞赏支持
关注

江民6.27播报:谨防

若安便轻

看得到的天长地久。

江民今日提醒您注意在今天的病毒中TrojanDownloader.Geral.af变异体变种af和Trojan/PSW.OnLineGames.wwe网游窃贼变种wwe值得关注

英文名称TrojanDownloader.Geral.af

中文名称变异体变种af

病毒长度11264字节

病毒类型木马下载器

危险级别★★

影响平台Win9X/ME/NT/2000/XP/2003

MD5校验1611088cfa1eec6eb847f1fa1ec61629

特征描述

TrojanDownloader.Geral.af变异体变种af是变异体木马下载器家族中的最新成员之一采用MicrosoftVisualC++6.0编写变异体变种af可能为某恶意程序中的一个组件会被其它程序复制到%SystemRoot%\system32\目录下重新命名为scvhost.exe还可能被复制为%SystemRoot%\system32\userinit.exe以覆盖系统的同名文件如果变异体变种af发现自身名为userinit.exe则会启动系统桌面程序explorer.exe从而使系统能够正常显示桌面以此达到了开机自启和伪装自身的目的变异体变种af运行时会在被感染计算机系统的后台连接经过多次解密后得到的远程服务器地址http://p1.997*81.cn/0004/获取恶意程序下载列表ttnew.txt然后下载该文件中所指定的大量恶意程序并自动调用运行其中所下载的恶意程序可能为网络游戏盗号木马远程控制后门或恶意广告程序(流氓软件)等致使用户面临更多的威胁变异体变种af还会向骇客指定的远程服务器页面http://tj.xiaobudian*1.com/0004/count.asp反馈被感染计算机的信息从而进行感染情况等统计另外变异体变种af还会通过在被感染系统注册表启动项中添加键值RsTray的方式来实现开机后自动运行

英文名称Trojan/PSW.OnLineGames.wwe

中文名称网游窃贼变种wwe

病毒长度71248字节

病毒类型盗号木马

危险级别

影响平台Win9X/ME/NT/2000/XP/2003

MD5校验58a7860884ac8fd629f4aae64cb3af37

特征描述

Trojan/PSW.OnLineGames.wwe网游窃贼变种wwe是网游窃贼盗号木马家族中的最新成员之一采用BorlandDelphi6.0-7.0编写网游窃贼变种wwe运行后会自我复制到被感染系统的%SystemRoot%\web\目录下重新命名为wallpaper.pif(文件属性设置为系统隐藏同时修改文件的时间属性以此迷惑用户达到了更好的隐藏效果网游窃贼变种wwe运行时会将恶意代码注入到新创建的rundll32.exe进程中隐秘运行不断尝试连接骇客指定站点http://vfhthe.33*.org:60000接收服务器指令从而在被感染计算机中执行下载大量恶意程序以及将敏感信息发送给服务器等行为对用户构成了严重的威胁网游窃贼变种wwe还会对被感染计算机中存储的.rar文件进行感染从而增加了用户所面临的风险另外网游窃贼变种wwe会在注册表启动项中添加键值以此实现木马的开机自启


[推荐] 微软杀毒来袭!Morro安全套件1.0版评测[分析] 用江民有效保护孩子上网

[热点] ZOL携手瑞星 共启2010版暴力公测 [分析] 山寨杀软不可信!贪贱只会吃穷人

[分析] 黑客产业链:隐藏在暴风断网背后的故事 [业界] XP再度延寿 微软深陷越战泥潭

温馨提示:ZOL软件事业部编辑公共邮箱先已开通无论您有建议或投稿咨询均可发送邮件到zolsoft@staff.zol.com.cn编辑会认真阅读您的每一封来信并给予您满意的答复

2015-08-25
江民杀毒软件
江民杀毒软件
北京江民新科技术有限公司(简称江民科技),成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内知名的计算机反病毒软件公司,国际反病毒协会理事单位。研发和经营范围涉及单机、网络反病毒软件;单机、网络黑客防火墙;邮件服务器防病毒软件等一系列信息安全产品。江民科技拥有旗下所有产品的完全自主知识产权。
¥57.67
总资产
39693
获点赞
448
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏