天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

华军病毒播报:警惕“网游盗号器DE”

流行的《剑侠情缘3》、《完美世界》、《魔域》等游戏

  我们建议用户,一定要在官方网站下载游戏插件,而且最好不要使用未经游戏官方认证的外挂程序,否则很容易使自己的账号陷入危险之中。

  瑞星:

  以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明相关网站发布时的情况,供广大网友参考

  “游戏365”、“乐趣网”等网站被挂马

  当日安全综述:

  据瑞星“云安全”系统统计,共有1,107,526人次的网民遭到网页挂马攻击,瑞星共截获了218,943个挂马网址。

  当日被挂马网站Top5:

  1、“游戏365”:blog.g365.net/?165337/spacelist-bbs-view-image,被嵌入的恶意网址为*****.cn/x2/td09.htm。

  2、“乐趣网”:xz.netsh.com/bbs/783287/table_index.html,被嵌入的恶意网址为*****.cn/x118/td09.htm。

  3、“报告在线”www.51report.com/ask/sharev_54267.html,被嵌入的恶意网址为*****.cn/x150/td09.htm。

  4、“3G之家”:www.3gpsd.com/2009/0414/5129.html,被嵌入的恶意网址为*****.cn/x34/td09.htm

  5、“中国网库”:uoa.99114.com/bbs/634694/,被嵌入的恶意网址*****.cn/x2/td09.htm。

  挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039

  当日最流行木马病毒:

  Trojan.PSW.Win32.QQPass.ety(木马病毒)“云安全”系统共收到22043用户上报。该病毒运行后会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客。

  江民:

  江民今日提醒您注意:在今天的病毒中Worm/AutoRun.lsk“U盘寄生虫”变种lsk和Backdoor/Tofsee.i“泄密者”变种i值得关注。

  英文名称:Worm/AutoRun.lsk

  中文名称:“U盘寄生虫”变种lsk

  病毒长度:476672字节

  病毒类型:蠕虫

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:4d2deef2f75e24818e195f394e4dfa35

  特征描述:

  Worm/AutoRun.lsk“U盘寄生虫”变种lsk是“U盘寄生虫”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。该蠕虫有时是一个被感染的可执行文件,运行后会在被感染计算机的“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“!360Protect.sys”。“U盘寄生虫”变种lsk通常会将自身图标伪装成“Windows默认文件夹”样式,以此诱骗用户点击运行。其运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“tsay.exe”和“ttry.exe”。将自身复制到除系统分区以外所有分区的根目录下,将分区下已存在的文件夹隐藏,并且以这些文件夹的名称命名,以此蒙蔽用户进行点击。“U盘寄生虫”变种lsk还会强行篡改注册表,致使系统中的“显示系统隐藏文件”功能失效、“.EXE”文件的扩展名被隐藏。其还会通过安装消息钩子的方式,监视用户计算机的状态,对用户的鼠标、键盘操作以及当前系统中的窗口执行恶意行为。另外,“U盘寄生虫”变种lsk会通过在被感染系统注册表启动项中添加键值“msfsa”的方式实现开机自动运行。

  英文名称:Backdoor/Tofsee.i

  中文名称:“泄密者”变种i

  病毒长度:28672字节

  病毒类型:后门

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:43f494b740e5a882f327770d74636ecd

  特征描述:

  Backdoor/Tofsee.i“泄密者”变种i是“泄密者”后门家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“泄密者”变种i运行后,会自我复制到被感染计算机系统的“%USERPROFI9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:苏熠渊整理

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行