金山06.22病毒预警:“麻雀下载器”连接远程、下载病毒

  “神泣盗号木马102456”(Win32.Troj.OnLineGamesT.ny.102456),该病毒是网络游戏《神泣》的盗号木马。它拥有较多的变种,运行后会修改注册表,实现自动启动,然后盗取账号信息,并通过网页提交的方式发送到木马种植者手上。

  “麻雀下载器”(Win32.TrojDownloader.Tiny.939),这是一个设计比较精巧的的下载器程序。病毒只有939字节大小。病毒运行后不会释放文件和修改注册表,它直接调用自身,执行下载等任务。

  一、“神泣盗号木马102456”(Win32.Troj.OnLineGamesT.ny.102456) 威胁级别:★

  此病毒近来发现变种较多,因此发出预警播报。

  病毒在进入系统后,在系统盘的%WINDOWS%\system32\下释放出病毒文件aitlasys.exe、fstlbsys.sys、zptlcsys.dll,然后修改注册表,创建自己的启动项,实现开机自启动。

  完成以上步骤,病毒就删除自己的原始文件,减小被用户发现的机率。然后,它把dll文件注入到系统进程当中,搜索网络游戏《神泣》的进程,注入其中盗取游戏帐号和密码等信息,并通过网页提交的方式,发送到木马种植者指定的邮箱。给用户造成虚拟财产的损失。

  关于此病毒的详细分析报告,可在金山病毒大百科中查阅:http://vi.duba.net/virus/win32-troj-onlinegamest-ny-102456-50680.html

  二、“麻雀下载器”(Win32.TrojDownloader.Tiny.939) 威胁级别:★

  这个病毒是体积很小,只有939字节,但设计较为细致。

  它进入用户系统后,就创建一个互斥变量,留下自己已经感染过此电脑的标记。这样,如果以后它的其它副本再进入此电脑,就不会重复感染。

  如果发现自己到的是一台未感染过的电脑,病毒就运行起来。它不会释放任何子文件,也不用修改注册表,直接就会调用自身,连接病毒作者指定的远程地址http://192.***.*.23/,执行下载等任务,下载其它病毒。

  根据病毒中的一些代码,毒霸反病毒工程师怀疑该毒是为了简单的对抗调试而制造,这也许是病毒作者又在试验某种新的作案手段。

  关于此病毒的详细分析报告,可在金山病毒大百科中查阅:http://vi.duba.net/virus/win32-trojdownloader-tiny-939-50681.html

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月22的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。

Get TrackBack URI

相关文章:

金山06.28病毒预警:“木马攻击模块”对抗主动防御、破坏系统  (2008-6-28 10:57:22)

金山06.27病毒预警:“黑客学徒”关闭安全软件、感染exe文件  (2008-6-27 10:59:38)

金山06.26病毒预警:“盗号记录器”关闭安全软件、盗窃帐号  (2008-6-26 11:2:11)

金山06.25病毒预警:“Word涂改液”恶作剧篡改Word格式  (2008-6-25 11:3:30)

金山06.24病毒预警:“碎骨魔”关闭安全软件、破坏.exe文件  (2008-6-24 11:4:58)

金山06.23病毒预警:“武装下载器”劫持安全软件、下载木马  (2008-6-23 11:7:48)

04.30病毒预警:“窗户窟窿下载器”搜索利用漏洞、下载木马  (2008-4-30 9:19:13)

金山04.29病毒预警:“感染蠕虫下载器”感染文件、下载病毒  (2008-4-29 10:10:53)

金山04.28病毒预警:“核桃壳下载器”干扰查杀、下载木马  (2008-4-28 10:3:30)

金山04.27病毒预警:“AV终结者变种”破坏主流杀软、下载病毒  (2008-4-27 10:0:24)

Comments

Leave a Comment

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Recent Comments

Guest Book

My Fav