通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
病毒突破主动防御 木马伪装成Skype程序
责任编辑:酷酷の鱼   更新日期:2008-2-25
 

主动防御功能曾是很多安全厂商的得意手笔,可病毒也在与时俱进。最近一种“破防盗号者98396”病毒就可以突破主动防御功能。当然,木马方面除了采取更顽固的存活方式外,在伪装上也下足了功夫。木马下载者能够变身Skype程序,让用户难分真假。

    “破防盗号者98396”(Win32.Troj.OnlineGamesT.nr.98396),这是一个盗取多款网游密码的盗号木马。该木马会突破杀毒软件的主动防御,关闭杀毒软件进程。注入游戏进程,从中读取游戏玩家的帐号信息,然后发送给木马种植者。
 
    “木马下载者959488”(Win32.Troj.DownLoaderT.xy.959488),该木马伪装成Skype的安装程序,运行后,复制自身到系统文件夹,在注册表中添加Browser Helper Objects(BHO)项,在系统启动后随Exporer.exe启动,通过DLL注入到Explorer.exe,在网络可用时下载大量木马病毒,下载的木马病毒等会破坏用户系统并盗取信息。

    一、“破防盗号者98396”(Win32.Troj.OnlineGamesT.nr.98396)  威胁级别:★★

    病毒进入用户的电脑系统后,在系统盘中释放出两个病毒文件,分别为%WINDOWS%\system32\下的naijoad.dll和%WINDOWS%\system32\drivers\目录下的msacpe.sys。接着,它修改注册表中的相关数据,使自己可以在开机后自动运行。

    病毒释放出的文件各有分工。其中,Msacpe.sys在运行后会查找目前电脑上安装的杀毒软件,并帮助病毒突破杀毒软件的主动防御,而naijoad.dll被注入到系统的每个进程,搜索作案对象。它的作案对象是《奇迹世界》,《魔兽世界》,《大话西游》等多款网络游戏。

    当病毒运行起来后,它就会读取配置文件,并根据配置文件中的信息不断注入进程,搜索并盗取游戏的帐号,最后发送盗取的信息到木马种植者指定网站,给游戏玩家造成虚拟财产的损失。
   
    二、“木马下载者959488”(Win32.Troj.DownLoaderT.xy.959488)  威胁级别:★

    病毒进入电脑系统后,会在系统盘中释放出4个病毒文件,分别是%WINDOWS%目录下的akbsertts.dll,以及%WINDOWS%\system32\目录下的esjok.ini、skype.exe、xjlclzvskvwde.dll。随后,它修改注册表中的相关数据,将自己设置为随系统启动而启动。

    该木马的主程序文件名skype.exe与Skype的程序同名,而且它在注册表中添加自己时,是伪装成Browser Helper Objects(BHO,简单地说,是IE浏览器的一种第三方协议技术)项。这样,就具备一定的迷惑性,容易骗过用户。

    当它随系统桌面进程Exporer.exe启动后,就会注入到Explorer.exe,利用该进程空间运行自己,以避免被用户发现。然后就在网络可用时连接木马种植者指定的远程服务http://www.e-**k.cn,下载大量其它病毒,而这些病毒会破坏用户系统,并盗取敏感信息,给用户造成无法估计的损失。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月25日发布 每日计算机病毒及木马播报
    普通文章 网络生活安全 之如何保护你的个人隐私
    普通文章 关于EFS加密技术的分析及一次解密经过
    普通文章 数据复制理念 与复制技术面临的挑战
    推荐文章 推荐:浅要解析防火墙 与路由器的安全配置
    普通文章 用TCP/IP 网络连接过滤保护用户计算机
    普通文章 Linux系统下如何修复感染病毒Grep程序
    普通文章 系统安全:跟我走进Windows Vista系统的安全中心
    普通文章 火狐和Opera 浏览器发现漏洞 可泄漏用户访问信息
    热门文章
    普通文章黑客为索ID靓号操纵数百台电脑攻击网站被拘
    普通文章中国垃圾邮件趋势报告发布 总数增加和人均下降
    普通文章黑客是如何利用迅雷传播木马的
    普通文章中国网络频遭破坏 我军信息安全面临全方位威胁
    普通文章打造你铜墙铁壁的计算机
    普通文章如何绕过《QQ医生》的查杀
    普通文章德国政府密谋拦截并破解Skype通话
    普通文章邮件病毒冒充好友 专家提醒用户需小心谨慎
    普通文章二男青年操纵"灰鸽子"盗款48万元被起诉
    推荐文章推荐:完整的XSS wrom安全检测实例示范
    精彩专题