226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 信息安全 >>       

谨防利用微软漏洞补丁传播的代理木马病毒

作者:江民    来源:赛迪网    日期:2007-11-28 22:46:26   

病毒名称:Trojan/PSW.GamePass.acwt

中 文 名:“网游大盗”变种acwt

病毒长度:25600字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.acwt“网游大盗”变种acwt是“网游大盗”木马家族的最新成员之一,采用VC++编写。“网游大盗”变种acwt运行后,自我注入到被感染计算机的“explorer.exe”等用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密盗取网络游戏《魔兽世界》玩家的游戏账号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:TrojanDownloader.JS.Agent.ck

中 文 名:“代理木马”变种ck

病毒长度:1667字节

病毒类型:木马下载器

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.JS.Agent.ck“代理木马”变种ck是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理。“代理木马”变种ck是一种内嵌在正常网页中的木马下载器,如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种ck的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,可能给用户带来极大的损失。

 

上一篇: 蠕虫病毒感染应用程序 图标形似黑色炸弹
下一篇: BHO劫持者篡改系统启动项 注入IE浏览器进程

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐