通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
蠕虫病毒利用MSN聊天工具传播恶意广告
责任编辑:酷酷の鱼   更新日期:2008-3-23
 

   病毒名称:Worm/MSN.SendPhoto.af
    中 文 名:“性感相册”变种af
    病毒长度:80384字节
    病毒类型:蠕虫
    危险级别:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003

    Worm/MSN.SendPhoto.af“性感相册”变种af是“性感相册”蠕虫家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“性感相册”变种af运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“msssrv.exe”,设置文件属性为:只读、系统隐藏、存档。修改注册表,实现蠕虫开机自启动。在被感染计算机系统后台建立网络连接,开启8888端口,与骇客指定的远程服务器站点进行秘密通信。“性感相册”变种af可能会在被感染计算机系统的后台窃取用户MSN、Yahoo聊天工具的登陆帐号和登陆密码等信息资料;也可能是利用用户登陆的MSN、Yahoo聊天工具做跳板,传播恶意广告信息或自我传播。另外,“性感相册”变种af会访问多处注册表项来获得病毒所需要的系统配置信息。

    病毒名称:Trojan/PSW.OnLineGames.sxf
    中 文 名:“网游窃贼”变种sxf
    病毒长度:31744字节
    病毒类型:木马
    危险级别:★
    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.OnLineGames.sxf“网游窃贼”变种sxf是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“网游窃贼”变种sxf运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《武林外传》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《武林外传》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

    4、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

    5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

    6、切勿随意点击MSN等一些即时通讯工具中给出的链接,确认消息来源,并克服一定的好奇心理。

    7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月23日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Linux主机服务器被入侵后需采取的措施
    普通文章 教你几个简单方法 防止上网被钓鱼威胁
    普通文章 Linux系统下Oracle主要监控工具介绍
    普通文章 关于Linux操作系统内存泄漏的检查方法
    普通文章 SQL log备份上WEBSHELL总结
    普通文章 alpha2 shellcode解密的vbs脚本
    普通文章 禁止指定程序运行的方法
    普通文章 Mozilla高层炮轰苹果利用补丁通道强装Safari
    热门文章
    普通文章微软发布安全公告修复office12个漏洞
    普通文章Google:敏感个人信息只有极少数人有权接触
    普通文章CNN指中国黑客攻五角大楼 外交部称无依据
    普通文章网银隐身劫匪瞄准工商银行 隐蔽性极强
    普通文章瑞星公司03月13日发布 每日计算机病毒及木马播报
    普通文章Serv-U保存即生效命令
    推荐文章推荐:Windows Server 2003搭建VPN服务器
    普通文章Radmin软件的一次提权技巧
    普通文章雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章PHP难吗?PHP脚本注入的简单步骤
    精彩专题