通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
"盗号下载者"来势凶猛 偷账号植入木马程序
责任编辑:酷酷の鱼   更新日期:2008-2-27
 

本周,盗号木马来势汹汹。病毒“盗号下载者”(Win32.Troj.DownloaderT.m),善于删除系统安全漏洞的修补文件,破坏防病毒辅助软件,偷走网络游戏《问道》的账号信息,并植入其他木马程序。

“盗号下载者”进入用户系统后,先在系统盘的%WINDOWS%\Temp\目录下,埋设“窃听器”——释放文件*dw.dll (*号代表病毒原始文件的文件名)。“窃听器”发现用户试图打开杀毒软件“江民”或“360安全卫士”等,就通知病毒将其关闭。这使用户电脑的杀毒系统形同虚设。接下来,病毒在系统盘的%windows%\system32\目录下,“如入无人之境”:查找windows系统“KB908531”号更新程序,将其删除;找到网络游戏《问道》,潜入游戏内存,读取账号信息,发送至木马种植者。

更为阴险的是,病毒还会暗设“毒局”,即给系统植入指定远程地址 http:/ /www.c*t**6*6.com,迫使系统定期下载一份病毒列表。不知不觉中,用户电脑就会变成“木马之家”。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月27日发布 每日计算机病毒及木马播报
    普通文章 Oracle 10g DataGuard 日志传输方式
    普通文章 Fedora 8 Linux 系统内核配置注意事项
    普通文章 黑客如何利用文件漏洞进行网站入侵
    普通文章 解燃眉之急 教你5种常用密码破解办法
    普通文章 SNMP口令的利用以及一些相关知识
    普通文章 Google间接承认IP地址属于个人信息
    普通文章 木马窃取网游信息 小心紫萝卜木马下载器
    普通文章 下载器木马也长寿 安全破坏者直指杀软
    热门文章
    普通文章Bjfnt v1.3的脱壳方法手记
    普通文章安全检测之注射MSSQL
    普通文章如何选择安全漏洞扫描工具
    推荐文章推荐:Windows Vista虚拟化功能故障解决方法
    普通文章巧妙设置 将文件隐藏起来确保安全
    普通文章办公室80%U盘感染病毒 建同名文件夹阻挡U盘病毒
    普通文章Google报告:恶意网站有上升势头
    普通文章PDF最新漏洞可能已导致数千人受攻击
    普通文章Sophs:俄罗斯已成为垃圾邮件超级大国
    普通文章印度杀毒软件厂商AvSoft网站被黑
    精彩专题