风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

魔兽窃取网游信息 初始页篡改注册表

江民 08年07月10日 【合作】 作者:

    江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.ati“魔兽”变种ati和Trojan/StartPage.bec“初始页”变种bec值得关注。

病毒名称:Trojan/PSW.Moshou.ati
中 文 名:“魔兽”变种ati
病毒长度:36864字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.Moshou.ati“魔兽”变种ati是“魔兽”木马家族的最新成员之一,采用高级语言编写,由其它木马程序释放出来的的木马功能组件,一般被注入到所有进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“魔兽”变种ati运行后,一旦发现自己运行于“pol.exe”进程内部便通过HOOK技术和内存截取技术监视用户的键盘鼠标操作,窃取用户输入的账号及密码等信息。在被感染计算机的系统后台盗取《最终幻想》网络游戏玩家的登陆帐号、登陆密码,并以表单的形式提交到骇客指定站点,造成玩家的游戏帐号、装备物品、金钱等丢失,给玩家带来不同程度的损失。另外,“魔兽”变种ati还会在被感染计算机上下载更多的恶意程序、网游木马等,给网络游戏玩家带来非常大的损失。

病毒名称:Trojan/StartPage.bec
中 文 名:“初始页”变种bec
病毒长度:86016字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/StartPage.bec“初始页”变种bec是“初始页”木马家族的最新成员之一,采用VC编写,未经过加壳保护处理。“初始页”变种bec是由其它木马释放出来的DLL组件,一般通过注册为系统服务来实现开机自动运行。“初始页”变种bec运行后,修改hosts文件,删除某些被屏蔽的恶意网址,这样被感染计算机系统就能够访问某些含有恶意软件、广告的站点。在计算机得后台访问网址“http://9**xz.cn/wi*sl**.txt”,获取指定站点的列表并访问这些站点,以此增加某些站点的访问量,提升这些站点在百度、ALEXA的网站排行,获取利益。另外,“初始页”变种bec还会自升级。

看完本文后的感觉:

文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!



ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号