天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

网游盗号木马凶猛 视频文件也带毒

2008-3-6江民佚名

      根据江民反病毒中心监测统计,2007年12月24日到12月30日,江民反病毒中心共截获病毒1万7千余种,全国共有63万3千余台计算机感染了病毒,较上周增加4%。从用户计算机感染的病毒种类和前20位病毒排行来看,上周用户计算机最大的威胁源仍然是木马,且用户感染新病毒的计算机数量持续飙升。该周木马仍然以"网游窃贼"家族成员居多,主要以窃取网络游戏玩家的游戏帐户、游戏密码、装备物品、金钱等信息为主,给游戏玩家带来非常大的损失。前20位病毒中,新病毒占50%,且全部为木马,可见用户感染新木马的数量也在不断上升。

      在上周截获的病毒中,木马家族成员"安福"变种cr(Trojan/INF.cr)上升幅度最大,该病毒运行后在各分区磁盘根目录下生成病毒文件autorun.inf,电脑用户双击包含病毒文件的盘符,即可再次激活病毒。利用Real文件漏洞的脚本病毒“Real蛀虫”也有发作,江民反病毒中心最新截获的“Real蛀虫”变种e是漏洞攻击病毒家族的最新成员之一,采用javascript脚本语言编写,并且代码经过加密处理。“Real蛀虫”变种e是一个利用“Real Player媒体播放器”漏洞进行传播其它病毒的网页脚本病毒。

      “Real蛀虫”变种e一般内嵌在正常网页中,如果用户计算机没有升级修补“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种e的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点“http://web.wzxyq.com/mm/”,下载恶意程序“mm.exe”并自动调用运行。其中所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定的损失。

      上周值得关注的典型病毒:“Real蛀虫”变种e和"安福"变种cr

      病毒名称:Exploit.JS.Real.e

      中 文 名:“Real蛀虫”变种e

      病毒长度:2405字节

      病毒类型:脚本

      危险级别:★★

      影响平台:Win 9X/ME/NT/2000/XP/2003

      Exploit.JS.Real.e“Real蛀虫”变种e是漏洞攻击病毒家族的最新成员之一,采用javascript脚本语言编写,并且代码经过加密处理。“Real蛀虫”变种e是一个利用“Real Player媒体播放器”漏洞进行传播其它病毒的网页脚本病毒。“Real蛀虫”变种e一般内嵌在正常网页中,如果用户计算机没有升级修补“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种e的恶意网页时,就会在当前用户计算机的后台连接骇客指定远程服务器站点“http://web.wzxyq.com/mm/”,下载恶意程序“mm.exe”并自动调用运行。其中所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定的损失。

      病毒名称 Trojan/INF.cr

      病毒中文名 “安福”变种cr

      病毒类型 木马

      危险级别 ★

      影响平台 Win 9X/ME/NT/2000/XP/2003

      描述 Trojan/INF.cr“安福”变种cr是一个木马,由Trojan/Reper病毒释放出来的文件。通常被保存成各个盘根目录下的autorun.inf。双击包含Trojan/INF.e的盘符,就可能再次运行Trojan/Reper病毒。

转载地址:http://technic.i8cn.com/news4494.htm

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:江民 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行