您所在的位置: 首页>>网络安全>>病毒防治>>病毒日报>>

14日病毒日报 灰鸽子变种来袭 盗号木马盛行

http://netsecurity.51cto.com  2007-08-14 11:01  JOY  51CTO.com  我要评论(0)
  • 摘要:51CTO安全频道今日提醒您注意:在今天的病毒中“传奇窃贼”变种、“灰鸽子”变种、“小不点黑客”变种和“奇迹窃贼”变种值得关注。
  • 标签:病毒日报  灰鸽子  盗号  木马

【51CTO.com 综合报道】51CTO安全频道今日提醒您注意:在今天的病毒中“传奇窃贼”变种、“灰鸽子”变种、“小不点黑客”变种和“奇迹窃贼”变种值得关注。
“传奇窃贼”一旦发现用户登陆网络游戏《魔兽世界》,便窃取玩家的游戏帐号、游戏密码、游戏金钱、游戏装备等信息
“灰鸽子”变种窃取用户机密信息,对文件或程序的恶意操作,严重威胁用户计算机信息安全。
“小不点黑客”变种是一个会下载大量隐蔽软件的恶意黑客程序。
“奇迹窃贼”变种是一个会盗取网络游戏“奇迹世界”玩家帐号的木马程序。
病毒名称:Trojan/PSW.LMir.guh
中 文 名:“传奇窃贼”变种guh
病毒长度:271616字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.guh“传奇窃贼”变种guh是“传奇窃贼”木马家族的最新成员之一,经过加壳处理。“传奇窃贼”变种guh运行后,自我复制到Windows目录下。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户登陆网络游戏《魔兽世界》,便窃取玩家的游戏帐号、游戏密码、游戏金钱、游戏装备等信息,并将玩家信息发送到骇客指定站点,给玩家带来损失。
病毒名称:Backdoor/Huigezi.rmr
中 文 名:“灰鸽子”变种rmr
病毒长度:820736字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.rmr“灰鸽子”变种rmr是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rmr运行后,自我复制到Windows目录下,文件名为“Hacker.com.cn.exe”,并将文件属性设置为“只读、隐藏、存档”以伪装自我。在后台调用IE浏览器“iexplore.exe”进程,并将恶意代码写入“iexplore.exe”进程的内存地址空间中来调用执行。修改注册表,实现后门开机自动运行。连接骇客指定站点,获得被感染计算机上真实地址。躲避某些防火墙的监控,降低被感染计算机上的安全设置。一旦用户计算机中了“灰鸽子”变种rmr,就会变成网络僵尸,骇客可以远程任意控制被感染的计算机,包括窃取用户机密信息和对文件或程序的恶意操作,严重威胁用户计算机信息安全。
“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)  威胁级别:★★
该病毒是一个跟灰鸽子相似的恶意后门程序,它会在受感染电脑中开启病毒端口,远程连接黑客主机,使其可完全接管电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统命令,记录用户聊天记录,下载任意文件等。此外,它还会连接到指定的站点,下载并运行大量的隐蔽软件。严重威胁用户的电脑系统及个人网络财产安全,建议您立即升级毒霸病毒库,并开启文件实时防毒功能,预防病毒的入侵。
该病毒运行后,释放combspn.dll等多个病毒文件,修改注册表,实现随开机自动启动。
连接到hxxp://mwstat.pcvew3.com站点,下载大量的隐蔽软件。
“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)威胁级别:★
该病毒是一个网络游戏盗号贼,跟之前的版本相似,它会潜伏在电脑系统里,伺机注入到网络游戏“奇迹世界”的游戏进程中,获取游戏帐号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。此外,这次的变种还能躲避多个安全软件的监控程序。
该病毒运行后,会释放RAVQJMON.exe等多个病毒文件,修改注册表,实现随开机自动启动。盗取网游有效信息,并将其发送到hxxp://**.king**.com/**/**/lin.asp?rl=**&s=**&u=**&p=**&mb=**&r=**&l=**&ml=**
针对以上病毒,51CTO安全频道建议广大电脑用户:
最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476636-8001】

灰鸽子来闹禽流感
木马原理与防范
Web安全云时代
NAC安全访问控制
安全防范与策略
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有