天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

小心魔兽变种ati病毒监视用户

2008-7-11江民佚名

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Moshou.ati“魔兽”变种ati和Trojan/StartPage.bec“初始页”变种bec值得关注。

病毒名称:Trojan/PSW.Moshou.ati

中 文 名:“魔兽”变种ati

病毒长度:36864字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Moshou.ati“魔兽”变种ati是“魔兽”木马家族的最新成员之一,采用高级语言编写,由其它木马程序释放出来的的木马功能组件,一般被注入到所有进程中加载运行,隐藏病毒程序,躲避安全软件的查杀。“魔兽”变种ati运行后,一旦发现自己运行于“pol.exe”进程内部便通过HOOK技术和内存截取技术监视用户的键盘和鼠标操作,窃取用户输入的账号及密码等信息。在被感染计算机的系统后台盗取《最终幻想》网络游戏玩家的登陆账号、登陆密码,并以表单的形式提交到骇客指定站点,造成玩家的游戏帐号、装备物品、金钱等丢失,给玩家带来不同程度的损失。另外,“魔兽”变种ati还会在被感染计算机上下载更多的恶意程序、网游木马等,给网络游戏玩家带来非常大的损失。

病毒名称:Trojan/StartPage.bec

中 文 名:“初始页”变种bec

病毒长度:86016字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/StartPage.bec“初始页”变种bec是“初始页”木马家族的最新成员之一,采用VC编写,未经过加壳保护处理。“初始页”变种bec是由其它木马释放出来的DLL组件,一般通过注册为系统服务来实现开机自动运行。“初始页”变种bec运行后,修改hosts文件,删除某些被屏蔽的恶意网址,这样被感染计算机系统就能够访问某些含有恶意软件、广告的站点。在计算机得后台访问网址“http://9**xz.cn/wi*sl**.txt”,获取指定站点的列表并访问这些站点,以此增加某些站点的访问量,提升这些站点在百度、ALEXA的网站排行,获取利益。另外,“初始

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:江民 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行