设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 网店办执照 谨防导致..
· 谨防工具包攻击计算..
· QQ华夏变种下周将发..
· 网游盗号木马仍然最..
· 新年谨防“木马下载..
· 谨防病毒利用Real播..
· 黑客利用《色,戒》..
· 反病毒专家提醒:节..
· 专家提示:节后炒股..
· 假期里玩游戏 谨防病..
谨防“蚁案贼”变种窃取RO仙境网游装备物品
作者:十三  来源:eNet  发布时间:2007-10-30 22:14:20  发布人:admin

减小字体 增大字体

    江民今日提醒您注意:在今天的病毒中Trojan/PSW.Maran.ri“蚂案贼”变种ri和Trojan/PSW.GamePass.abfv“网游大盗”变种abfv值得关注。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒名称:Trojan/PSW.Maran.ri a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  中 文 名:“蚂案贼”变种ri a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒长度:96768字节 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒类型:木马 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  危害等级:★ a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  影响平台:Win 9X/ME/NT/2000/XP/2003 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  Trojan/PSW.Maran.ri“蚂案贼”变种ri是“蚂案贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“蚂案贼”变种ri运行后,在被感染计算机上释放一个恶意程序和一个恶意DLL组件文件。自我注册为系统服务,实现木马开机自动运行。修改注册表,实现该恶意DLL组件文件开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《RO 仙境》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蚂案贼”变种ri还可以自升级。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒名称:Trojan/PSW.GamePass.abfv a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  中 文 名:“网游大盗”变种abfv a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒长度:32379字节 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  病毒类型:木马 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  危险级别:★★ a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  影响平台:Win 9X/ME/NT/2000/XP/2003 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  Trojan/PSW.GamePass.abfv“网游大盗”变种abfv是“网游大盗”木马家族的最新成员之一,采用Delphi6.0-7.0编写,并经过加壳处理。“网游大盗”变种abfv运行后,自我复制到指定目录下并释放木马DLL组件文件,将文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。将木马释放出来的恶意DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的远程服务器站点上。在被感染计算机系统的后台利用“explorer.exe”进程连接指定站点,收集用户的个人信息,并在后台将用户个人信息发送到骇客指定的远程服务器站点。另外,如果被感染计算机上存在E盘,“网游大盗”变种abfv还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  针对以上病毒,江民反病毒中心建议广大电脑用户: a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  1、请立即升级杀毒软件,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  3、禁用系统的自动播放功能,防止病毒从U盘、移动硬盘、MP3等移动存储设备进入到计算机。 a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  4、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。a6TWWW.EMU32.COM软件站> 资讯中心
a6TWWW.EMU32.COM软件站> 资讯中心
  免费在线查毒地址:http://online.jiangmin.com/chadu.asp

[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号