打印

“网游窃贼”变种dzi和“霸族”变种p值得关注

“网游窃贼”变种dzi和“霸族”变种p值得关注

英文名称:TrojanSpy.OnLineGames.dzi
中文名称:“网游窃贼”变种dzi
病毒长度:186880字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.OnLineGames.dzi“网游窃贼”变种dzi是“网游窃贼”木马家族的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL文件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀和被用户发现。“网游窃贼”变种dzi是一个专门盗取《黄易Online》、《巨商Online》、《冒险岛Online》、《黑色阴谋Online》、《热血江湖Online》、《仙境传说Online》、《天龙八部Online》等台湾网络游戏玩家账号的木马程序,会在被感染计算机的后台秘密监视所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。在被感染计算机系统的后台连接骇客指定远程服务器站点,获取配置信息列表文件“cc.rar”,然后根据“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“网游窃贼”变种dzi会在被感染计算机系统的注册表启动项中添加键值,实现木马开机自动运行。

病毒名称:Trojan/Buzus.p
中 文 名:“霸族”变种p
病毒长度:71680字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Buzus.p“霸族”变种p是“霸族”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“霸族”变种p运行后,调用系统命令来关闭“Windows安全中心”服务。遍历所有的窗口标题,一旦发现某些安全软件或者Windows防火墙程序弹出拦截窗口便模拟鼠标,点击“允许”按钮,给窗口发送消息。在临时文件夹下释放病毒程序“Winlogon.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放恶意驱动文件“deflib.sys”并加载运行。该驱动文件采用Rootkit技术挂钩系统函数,隐藏病毒进程、病毒文件、病毒在注册表中的启动项等特征信息,防止被安全软件所查杀和被用户发现,以达到更好的隐蔽效果。该驱动文件还可以还原系统“SSDT”,致使某些安全软件的防御和监控功能失效,从而达到躲避监控的目的。从指定站点下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

TOP

来我的家园看看我朋友们都在干什么:我的家园

Processed in 0.069250 second(s), 18 queries, Gzip enabled. Skin designed by xsui.com @ cntheme