中国安防产品网-领先的中国安防行业门户网站 新闻搜索
安防首页  |  商业机会  |  产品展示  |  企业名录  |  安防品牌  |  产品招商  |  安防资讯  |  安防展会  |  安防搜索 | 人才招聘 | 电子样本 | 工 程 商
视频监控  |  防盗报警  |  门禁对讲  |  智能交通  |  防护防雷 生物识别  |  智能建筑 | 警用产品 | 信息安全 | 消防频道 |  金融频道  | 网上安博会
中国安防产品网 > 行业资讯 > 安全&生活 > 正文
木马病毒家族势力大增 当心灰鸽子2008
2008-03-03 09:15 来源: 51CTO安全频道 作者:轶名
    据报道:在今后三天的病毒中“网游窃贼”变种nzr、“紫萝卜”变种ggz、“代理木马”变种fd、“网游大盗”变种agoo 、“Trojan/PSW.Delf”变种bol、“性感相册”变种ae、“灰鸽子2008”、“BHO-流氓者”和“Win32.SillyDl.DOR”都值得关注。

    据报道:在今后三天的病毒中“网游窃贼”变种nzr、“紫萝卜”变种ggz、“代理木马”变种fd、“网游大盗”变种agoo 、“Trojan/PSW.Delf”变种bol、“性感相册”变种ae、“灰鸽子2008”、“BHO-流氓者”和“Win32.SillyDl.DOR”都值得关注。
 
一、今日高危病毒简介及中毒现象描述:
 
◆“网游窃贼”变种nzr是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nzr运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《完美世界Online》和《剑侠情缘IIOnline》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。
 
◆“紫萝卜”变种ggz是“紫萝卜”木马下载器家族的最新成员之一,采用VC++ v7.0-8.0编写,并经过加壳保护处理。“紫萝卜”变种ggz运行后,屏幕弹出虚假错误提示信息。提示信息内容为:“Cannot install VideoAccessCodec application.Error 118: Windows components conflict.Try to reinstall operation system and try again.”。用户点击“确定”按钮后程序并没有关闭退出,而是在后台继续运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的操作系统定时下载不同的恶意程序,大大降低了被感染计算机的安全性。另外,“紫萝卜”变种ggz很可能在被感染计算机系统的IE浏览器中安装恶意广告工具条。
 
◆“代理木马”变种fd是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种fd是一个利用“暴风影音II”的影音播放器溢出漏洞传播其它病毒的木马,一般内嵌在正常网页中。如果用户计算机没有及时升级修补“暴风影音II”影音播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种fd的恶意网页时,就会在用户计算机的后台连接骇客指定的远程服务器站点,下载多个恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、后门、木马下载器等,给用户带来不同程度的损失。

◆“网游大盗”变种agoo是“网游大盗”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳保护处理。“网游大盗”变种agoo运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统安装键盘HOOK驱动程序,利用驱动级的键盘HOO技术在被感染计算机的系统后台盗取网络游戏《梦幻》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《梦幻》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“网游大盗”变种agoo还可以躲避某些安全软件的监控,降低被感染计算机上的安全性。 

◆“Trojan/PSW.Delf”变种bol是“Trojan/PSW.Delf”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。

上一页 [1] [2] [3] 下一页


编缉:shisi2008
更多:信息安全 相关信息安全新闻
·木马病毒家族势力大增 当心灰鸽子2008 [2008-03-03 09:15]
·
山东网通:全方位保障两会期间通信安全 [2008-03-03 09:11]
·
百度金山推免费在线杀毒 市场面临洗牌 [2008-02-29 14:27]
·
可全面保障信息安全的网络安全系统问世 [2008-02-29 14:21]
·
公安部:信息安全等级保护工作稳步推进 [2008-02-29 14:13]
·
新手看招:浅析防火墙与路由器安全配置 [2008-02-28 15:44]
·
思科Wi-Fi网络现安全漏洞 导致恶意攻击 [2008-02-28 09:38]
·
安全知识:无线上网的私有文件易被共享 [2008-02-28 09:37]
热点专题
编辑推荐
·产业观察:新的咪表能否破解过往之弊端
·爱谱华顿2008全国营销会议隆重举行
·博超与美国Unistone Security 战略并购
·大华聚焦安防产业 强化行业领先地位
·深度透视:几大利好刺激2008年布线市场
 
 
 
·平安城市 网络视频监控成安防行业亮点
·科技法庭为法院审判工作插上信息化翅膀
·大华再次入选《福布斯》中国潜力企业榜
·三星光电子代理商签约仪式圆满闭幕
·08奥运会 对RFID市场有多大的推进作用
图片新闻
安防质检中心与UL美华认证公
福建省安防协会成立大会隆重
新闻排行
·中国安防产品网将参加第五届北京安防展
·亚安参加全国工商联第十次会员代表大会
·GPS红胜火 国产风暴席卷导航市场(组图)
·中国GPS产品市场发展趋势研究报告
·2007年中国安防产业百强企业深圳揭榜
 
 
 
·星际实业的拳头产品:车用警灯和警报器
·霍尼韦尔对讲新品智能社区方案巡演
·视频监控系统软件的现状与技术分析
·红旗新旗舰防弹加长车亮相京车展
·CSST再出手 战略并购明景、天视两公司
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务  电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2007 secu.com.cn All Rights Reserved