专门盗取帐号病毒现身
2008-01-15 15:23:53 中关村在线 发表评论
    

    江民今日提醒您注意:在今天的病毒中Trojan/PSW.LMir.gue“传奇窃贼”变种gue和Trojan/StartPage.aca“初始页”变种aca值得关注。

    病毒名称:Trojan/PSW.LMir.gue

    中 文 名:“传奇窃贼”变种gue

    病毒长度:27136字节

    病毒类型:木马

    危害等级:★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.LMir.gue“传奇窃贼”变种gue是“传奇窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“传奇窃贼”变种gue运行后,自我复制到Windows目录下,并修改病毒文件的创建日期。修改注册表,实现开机自启动。将病毒文件加载到系统进程“explorer.exe”中调用执行 。盗取盛大网络游戏《彩虹岛OL》玩家帐户、密码等私密信息,在后台将非法获取的玩家帐号信息发送到骇客指定的服务器上。

    病毒名称:Trojan/StartPage.aca

    中 文 名:“初始页”变种aca

    病毒长度:26624字节

    病毒类型:木马

    危害等级:★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/StartPage.aca“初始页”变种aca是“初始页”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“初始页”变种aca运行后,自我复制到Windows目录下。修改注册表,实现开机自启动。自我复制到各个盘符的根目录下,文件名为“lcg.exe”,设置病毒文件属性为“只读、隐藏、存档”。在所有盘符根目录下生成一个磁盘映像劫持文件“autorun.inf”,只要用户双击打开盘符,就会自动运行病毒主程序。将系统时间设置为2000年,致使被感染计算机上的杀毒软件过期,无法正常运行。删除所有盘符下后缀名为“.gho”的GHOST备份文件。强行篡改IE浏览器默认主页设置,指向黑客指定站点。感染所有盘符根目录下某些网页文件,并向其中添加恶意代码。监视当前运行的所有程序窗口,一旦发现窗口名中带有“病毒”、“木马”等与安全相关的字样,就会强行关闭杀毒软件来保护自己。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

    3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

    4、全面开启BOOTSCAN功能,防止冲击波、震荡波等恶性病毒攻击用户计算机,彻底清除与操作系统绑定的病毒或者有害程序以及木马等。

    5、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。

    6、开启江民杀毒软件“安全助手/流氓软件清除”功能,该功能可完全、干净地卸载有害代码,彻底告别有害代码的骚扰。

    7、怀疑已中毒的用户,可使用江民免费在线杀毒全盘杀毒。江民免费在线杀毒网址:

    http://www.jiangmin.com/zhuanti/freeonline/index.htm,在线杀毒卡卡号:KV2007 密码:KV2007。

    有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站

    http://www.jiangmin.com进行在线查阅。

更多"彩虹岛" 的相关消息
请选择您看到这篇新闻时的心情 查看结果 心情调查排行






发表言论:
笔  名: 查看评论 进入论坛
彩虹岛
精彩推荐
商情推荐

论坛精华

友情推广
·百部最新大片手机下载 ·最顶级手机游戏免费下载
IT新闻
IT人物
企业
<script type="text/javascript"> ac_as_id = 2384;ac_click_track_url = "";ac_format = 0;ac_mode = 1;ac_width = 280;ac_height = 210;</script><script type="text/javascript" src="http://static.acs86.com/g.js"></script>