江民今日提醒您注意在今天的病毒中Trojan/VB.ejj视频宝宝变种ejj和Trojan/Chinaad.e恶搞鬼变种e值得关注
英文名称Trojan/VB.ejj
中文名称视频宝宝变种ejj
病毒长度368640字节
病毒类型木马
危险级别★★
影响平台Win 9X/ME/NT/2000/XP/2003
Trojan/VB.ejj视频宝宝变种ejj是一个传播QQ钓鱼网站的木马程序通过弹出伪装的QQ中奖消息广告条窗口来诱惑用户上当受骗从而利用让用户交纳手续费的方式来骗取其钱财该病毒图标伪装成一只小企鹅(类似于腾讯QQ软件的图标只是清晰度很差)采用VB语言编写并且经过加壳保护处理视频宝宝变种ejj运行后在被感染计算机系统中定时弹出伪装的QQ中奖消息窗口来诱惑用户上当受骗
这些广告来源地址为http://q*x*2.cn/m/test.htmhttp://*qxm*.cn/m/gx.htm骇客可以远程随意更新这些网址上的信息内容一旦用户点击了这些窗口中的恶意网站链接该木马程序便会调用IE浏览器打开伪装的腾讯QQ网站并显示虚假的中奖信息诱惑用户点击并进入领奖窗口用户按照中奖消息上提供的验证码2818去钓鱼网站http://*qxm*.cn/ndex.htm上领取奖品需要填写个人信息资料等信息
当用户输入的验证码不是2818时钓鱼网站会提示激活码验证不正确(无法确认您的幸运身份)请正确输入这样可以降低用户的可疑心理领奖信息全部填写完毕后钓鱼网站会提示您给骇客的银行帐户汇钱(如果中的是二等奖需要打1200元)就算用户把钱汇过去也不会得到任何奖品因为这些骇客就是为了骗钱才建立的这种钓鱼网站
视频宝宝变种ejj还会连接骇客指定的远程服务器站点http://*qxm*.cn/m/下载一个文件system.wma另外视频宝宝变种ejj无启动项是借助其它病毒的调用而启动运行的
英文名称Trojan/Chinaad.e
中文名称恶搞鬼变种e
病毒长度148992字节
病毒类型木马
危险级别★★
影响平台Win 9X/ME/NT/2000/XP/2003
Trojan/Chinaad.e恶搞鬼变种e是恶搞鬼木马家族中的最新成员之一采用Microsoft Visual C++ 6.0编写并且经过加壳保护处理该病毒是由其它恶意程序释放出来的DLL功能组件一般会被注入到系统IE浏览器IEXPLORE.EXE进程中加载运行并在被感染计算机系统的后台执行恶意操作隐藏自我防止被用户和安全软件查杀
恶搞鬼变种e运行时会在被感染计算机系统的后台定时访问指定的恶意广告站点提高这些恶意网站的访问量(网络排名)不仅给骇客带来经济利益而且还会严重影响和干扰用户的正常操作
另外恶搞鬼变种e还会占用大量系统资源极大地降低了系统的运行速度恶搞鬼变种e在被感染计算机系统中将自身注册为BHO(Browser Helper Object浏览器辅助对象简称BHO)实现木马随IE浏览器的启动而加载运行