搜索
查看: 1733|回复: 1

北京网络行业协会、江民科技联合发布01月15日病毒播报

[复制链接]

签到天数: 2212 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2009-1-15 07:51 |

北京网络行业协会、江民科技联合发布01月15日病毒播报

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:1733 回复:1

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.mea“玛格尼亚”变种mea和Trojan/NetBot.f“毒波”变种f值得关注。

英文名称:Trojan/PSW.Magania.mea
中文名称:“玛格尼亚”变种mea
病毒长度:106842字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.mea“玛格尼亚”变种mea是“玛格尼亚”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“玛格尼亚”变种mea运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“kxvo.exe”,同时还会在该目录下释放木马组件“kxvo*.dll”,并设置文件属性为“系统、只读、隐藏”。“玛格尼亚”变种mea会插入到“explorer.exe”进程中,从而实现木马组件的调用运行。该木马组件是一个专门盗取“游戏橘子”会员账号的木马程序,会在被感染计算机的后台秘密监视用户打开的所有网页窗口,一旦发现用户打开“游戏橘子”的登录窗口便会通过键盘钩子、鼠标钩子技术截取用户输入的会员账号、密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定站点(地址加密存放)上,给“游戏橘子”游戏玩家造成了不同程度的财产损失。同时,“玛格尼亚”变种mea还会尝试结束部分安全软件进程,并利用鼠标模拟点击的方式绕过某些安全软件的主动防御功能,提高了自身的生存几率。另外,“玛格尼亚”变种mea会在被感染计算机系统注册表启动项中添加键值,以此实现木马的开机自启动。

英文名称:Trojan/NetBot.f
中文名称:“毒波”变种f
病毒长度:94208字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/NetBot.f“毒波”变种f是“毒波”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“毒波”变种f运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放木马程序“ntserver.exe”和恶意DLL功能组件“ntserver.dll”,并同时修改这两个文件的创建时间为系统安装日期,以此来蒙蔽用户。调用IE进程,并将自身代码注入到其中运行,隐藏自我,防止被轻易地发现和查杀。“毒波”变种f是一个通过指定的IRC服务器接收骇客指令的木马,侦听骇客指令,从不同站点下载大量恶意程序并调用运行。其中,所下载的恶意程序可能是具有窃取用户账号的木马或远程监控等功能的后门,致使被感染计算机用户面临着更多潜在的威胁。另外,“毒波”变种f会自我注册为系统服务,实现木马开机自动运行。

签到天数: 2161 天

发表于 2009-1-15 16:56 |
病毒还是那样多·
本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-2 01:56 , Processed in 0.072643 second(s), 10 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表