倍可親

回復: 0
列印 上一主題 下一主題

21日病毒:小心「植木馬器」和「瑪格尼亞」木馬

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2008-4-21 22:56 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  江民提醒您注意:在21日的病毒中Trojan/Inject.adh「植木馬器」變種adh和Trojan/PSW.Magania.etj「瑪格尼亞」變種etj值得關注。

  病毒名稱:Trojan/Inject.adh

  中 文 名:「植木馬器」變種adh

  病毒類型:木馬

  病毒長度:88576位元組

  危險級別:★★

  影響平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Inject.adh「植木馬器」變種adh是「植木馬器」木馬家族的最新成員之一,採用Delphi編寫。「植木馬器」變種adh運行后,自我複製到被感染計算機系統盤的「Documents and Settings\Administrator\Application Data\Adobe\」目錄下,並重命名為「rundtl.exe」。修改註冊表,實現木馬開機自動運行。啟動「IEXPLORE.EXE」程序,將病毒代碼注入其中,隱藏自身,防止被查殺。在被感染計算機後台連接駭客指定站點,下載惡意程序並自動運行。其中,所下載的惡意程序可能包含網游木馬、惡意廣告程序、後門等,給用戶帶來不同程度的損失。另外,「植木馬器」變種adh還能與駭客指定的伺服器建立網路連接,偵聽駭客的指令。駭客可通過「植木馬器」變種adh遠程控制被感染計算機,從而嚴重威脅用戶計算機的信息安全。

  病毒名稱:Trojan/PSW.Magania.etj

  中 文 名:「瑪格尼亞」變種etj

  病毒長度:121750位元組

  病毒類型:木馬

  危險級別:★★

  影響平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Magania.etj「瑪格尼亞」變種etj是「瑪格尼亞」木馬家族的最新成員之一,採用Delphi語言編寫,並經過加殼處理。「瑪格尼亞」變種etj運行后,在「%SystemRoot%\help\」目錄下釋放組件文件「F3C74E3FA248.dll」。修改註冊表,實現木馬開機自動運行。採用HOOK技術和內存截取技術,在被感染計算機的後台監視用戶的鍵盤和滑鼠操作,盜取《黃易群俠傳》、《天堂》、《魔獸世界》等多款網路遊戲玩家的遊戲帳號、遊戲密碼、身上裝備、背包裝備、角色等級、遊戲區服、計算機名稱等信息,並在後台將玩家信息發送到駭客指定的遠程伺服器上,致使玩家的遊戲帳號、裝備物品、金錢等丟失,給遊戲玩家帶來不同程度的損失。另外,「瑪格尼亞」變種etj還會在被感染計算機上下載更多的惡意程序,給網路遊戲玩家帶來非常大的損失。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-9-1 03:36

快速回復 返回頂部 返回列表