2008年04月16日病毒木马预警
易管天下 www.egtx.net 来源:网摘
“安德夫木马变种ERJ(Trojan.Win32.Undef. erj)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/200
3。
这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会记录用户键盘和鼠标操作,窃取用户的网游的账号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。
病毒名称:Worm/AutoRun.acs
中 文 名:“U盘寄生虫”变种acs
病毒类型:蠕虫
病毒长度:14780字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.acs“U盘寄生虫”变种acs是“U盘寄生虫”蠕虫家族的最新成员之一,采用VC++编写,并经过加壳处理。“U盘寄生虫”变种acs运行后,在C盘根目录释放驱动文件,利用该驱动穿透还原软件,感染“%SystemRoot%\explorer.exe”文件,实现蠕虫开机自动运行。在被感染计算机系统的后台秘密监视被感染计算机上是否存在移动存储设备,一旦发现便在移动存储设备根目录下创建“autorun.inf”文件和“MSDOS.bat”文件,实现用户双击盘符启动“U盘寄生虫”变种acs运行的目的。另外,“U盘寄生虫”变种acs还会连接骇客指定的远程服务器站点,下载大量恶意程序并在被感染计算机上自动运行,严重威胁用户计算机信息安全。
病毒名称:Trojan/PSW.Magania.enu
中 文 名:“玛格尼亚”变种enu
病毒长度:143872字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.enu“玛格尼亚”变种enu是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种enu是由其它病毒体释放出来的DLL组件,采用HOOK技术和内存截取技术在被感染计算机的后台盗取《天堂》、《魔兽世界》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给网络游戏玩家带来非常大的损失。