| 首页  | 滚动 | 四川 | 国内 | 国际 | 财经 | 社会·娱乐 | 体育 | 军事 |
 
病毒播报:“植木马器”与“玛格尼亚”
2008-4-21 11:35:02 来源:中新网 

无标题文档
    中新网4月21日电 在今天的病毒中Trojan/Inject.adh“植木马器”变种adh和Trojan/PSW.Magania.etj“玛格尼亚”变种etj值得关注。

  病毒名称:Trojan/Inject.adh

  中 文 名:“植木马器”变种adh

  病毒类型:木马

  病毒长度:88576字节

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Inject.adh“植木马器”变种adh是“植木马器”木马家族的最新成员之一,采用Delphi编写。“植木马器”变种adh运行后,自我复制到被感染计算机系统盘的“Documents and Settings\Administrator\Application Data\Adobe\”目录下,并重命名为“rundtl.exe”。修改注册表,实现木马开机自动运行。启动“IEXPLORE.EXE”程序,将病毒代码注入其中,隐藏自身,防止被查杀。在被感染计算机后台连接骇客指定站点,下载恶意程序并自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。另外,“植木马器”变种adh还能与骇客指定的服务器建立网络连接,侦听骇客的指令。骇客可通过“植木马器”变种adh远程控制被感染计算机,从而严重威胁用户计算机的信息安全。

  病毒名称:Trojan/PSW.Magania.etj

  中 文 名:“玛格尼亚”变种etj

  病毒长度:121750字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Magania.etj“玛格尼亚”变种etj是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“玛格尼亚”变种etj运行后,在“%SystemRoot%\help\”目录下释放组件文件“F3C74E3FA248.dll”。修改注册表,实现木马开机自动运行。采用HOOK技术和内存截取技术,在被感染计算机的后台监视用户的键盘和鼠标操作,盗取《黄易群侠传》、《天堂》、《魔兽世界》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“玛格尼亚”变种etj还会在被感染计算机上下载更多的恶意程序,给网络游戏玩家带来非常大的损失。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

编辑:王超
我要评论
上一条 】 【下一条 】 【返回首页】 【关闭窗口
相关新闻
假IE病毒兴风作浪 点击广告还释放木马(21日 09:50)
国家计算机病毒处理中心:CIH1.2病毒发作(21日 08:17)
美国一妇女感染仓鼠携带的病毒死亡(18日 23:58)
病毒播报:“U盘寄生虫”与“玛格尼亚”(16日 13:04)
病毒播报:“机器狗”变种与“伪颗粒”(14日 13:55)
· [药师寺凉子]详情解密
· [花样男子]电影版剧照
· 工口漫画家鸣子08新作
· [倒霉催的猫]快乐上市
· [YOUNGSUNDAY]停刊决定
· [我的狐仙女友]PS2详报
· 61[功夫熊猫]盛大首映
· [致命紫罗兰]人设公开
· [大梦王]六月央视首播
新闻调查
2008.6.16-2008.6.22 
你支持将“保护学生安全”纳入师德规范吗?
支持
不支持
不了解
Copyright© 1996--2007TFOL.COM. All rights reserved. 四川公用信息产业有限责任公司
川ICP证000001 增值电信业务经营许可证:川B2-20060127 文网文[2003]0010号 客户服务
违法和不良信息举报中心 广告服务 028-84396761 028-84392012 网站联系:188@tfol.com
对外合作MSN:tfol_hz@hotmail.com 客服QQ:93306690 客服电话:028-84392971
版权所有者:成都翰普计算机服务有限公司