9月13日警报:木马猖獗 瞄准QQ和游戏帐号

时间:2006-10-11 来源: 作者: 点击:
作者:GonNa 在今天的病毒中Trojan/PSW.Lineage.dma天堂杀手变种dma、TrojanProxy.Wopla.fb卧底变种fb和Trojan.PSW.QQPass.pybQQ通行证变种PYB值得关注。 病毒名称:Trojan.PSW.QQPass.pyb 中 文 名:QQ通行证变种PYB 病毒类型:木马 危害等级:★★★ 影响平台:Win 9
  

作者:GonNa 

  在今天的病毒中Trojan/PSW.Lineage.dma“天堂杀手”变种dma、TrojanProxy.Wopla.fb“卧底”变种fb和Trojan.PSW.QQPass.pyb“QQ通行证”变种PYB值得关注。

  病毒名称:Trojan.PSW.QQPass.pyb
  中 文 名:“QQ通行证”变种PYB
  病毒类型:木马
  危害等级:★★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  该病毒采用Delphi编写,运行后复制自身到Outlook Express目录下,文件名为“myqqbi”。同时会释放名为“mqq.dll”的文件,并注入到系统进程当中,防止用户查杀。该病毒会在注册表中添加启动项目,实现随系统启动自动运行。它会在后台运行,试图窃取用户的QQ号码及密码,并发送给黑客。从而给用户带来损失。

  病毒名称:Trojan/PSW.Lineage.dma
  中 文 名:“天堂杀手”变种dma     
  病毒长度:64000字节
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Lineage.dma“天堂杀手”变种dma是一个盗取网络游戏“仙境传说”用户密码的木马。“天堂杀手”变种dma运行后,自我复制到Windows目录下,并在系统目录下释放文件rodll.dll。修改注册表,实现开机自启。关闭某些与安全相关的窗口,终止某些与安全相关的进程。在已开启的窗口搜索与“仙境传说”相关的字符串,一经发现便开始记录键击,盗取网络游戏“仙境传说”玩家密码,并将玩家密码发送到黑客指定的邮箱里。

  病毒名称:TrojanProxy.Wopla.fb
  中 文 名:“卧底”变种fb     
  病毒长度:106496字节(.dll);22776字节(.exe)
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanProxy.Wopla.fb“卧底”变种fb是一个盗取用户计算机上机密信息的木马。“卧底”变种fb运行后,在系统目录下创建一个文件夹,并在该文件夹下创建病毒副本。修改注册表,实现开机自启。侦听黑客指令,篡改IE首页设置,在系统目录下创建并执行文件_kwui.dll和_kwuiex.dll,连接指定站点,下载特定文件,监控用户访问的站点,盗取用户密码等机密信息,并将盗取的机密信息以FTP的方式发送给黑客。另外,“卧底”变种fb还可以终止一些与安全相关的进程,降低被感染计算机上的安全设置。

 注:此文是根据金山和瑞星公司的病毒播报摘编。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容