|
|
1
|
| 病毒警报:天堂密码和下载者变种木马病毒 |
|
来源:CNET科技资讯网 时间:2007-1-23 14:52:57 作者: 编辑:李丹凤 |
|
北京信息安全测评中心、金山毒霸联合发布2007年01月23日热门病毒。 “天堂密码变种y”(PswTroj.Lineage.y)木马病毒,是一个盗取天堂帐号的木马病毒。 “下载者变种as”(Troj.Downloader.as)木马病毒,是一个通过网络下载其它病毒程序的下载器。 一、“天堂密码变种y”(PswTroj.Lineage.y)威胁级别:★★ 这是网络游戏“天堂”盗号的木马病毒。病毒运行后,会把自己拷贝到%system%目录下,并命名为Kerne0813.exe,之后加上系统,只读,存档,隐藏4个文件属性。 并在同一目录下释放一个文件名为Microsoftie0813.dll的病毒文件。更改注册表使其开机自启动。病毒会寻找当前目录下是否有microsoftie0813.dll文件,若有的话,则把该DLL注入到explorer.exe进程空间中运行;若文件不存在,则重新释放一个,再把它注入到进程中运行。 病毒会寻找网络游戏"天堂"的游戏窗口,并从内存中读取游戏的数据,包括游戏的帐号,密码,当前玩家人物的地点,身上的物品,金钱等,并把这些信息通过邮件后发送到木马种植者的邮箱中,使用户的游戏帐号丢失。 二、“下载者变种as”(Troj.Downloader.as)威胁级别:★★ 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 | |
|
| ||||||||||||||||||||||||||||||
| 滚动: |
|
|

| Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved |
|
© 2005-2008 驱动中国 版权所有 |