通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 病毒公告 >> 文章正文
借MSN传播性感相册病毒 小心魔兽木马
责任编辑:酷酷の鱼   更新日期:2008-3-27
 

病毒名称:Worm/MSN.SendPhoto.ah

  中 文 名:“性感相册”变种ah

  病毒长度:76800字节

  病毒类型:蠕虫

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/MSN.SendPhoto.ah“性感相册”变种ah是“性感相册”蠕虫家族的最新成员之一,采用VC++语言编写,并经过添加保护壳处理。“性感相册”变种ah运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名,设置文件属性为只读、系统隐藏、存档。修改注册表,实现蠕虫开机自动运行。在被感染计算机系统后台建立网络连接,开启8888端口,与骇客指定的远程服务器站点进行秘密通信。“性感相册”变种ah可能会在被感染计算机系统的后台窃取用户MSN、Yahoo聊天工具的登陆帐号和登陆密码等信息资料;也可能是利用用户登陆的MSN、Yahoo聊天工具做跳板,传播恶意广告信息或自我传播。另外,“性感相册”变种ah会访问多处注册表项来获得病毒所需要的系统配置信息。

  病毒名称:Trojan/PSW.Moshou.ass

  中 文 名:“魔兽”变种ass

  病毒长度:17927字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Moshou.ass“魔兽”变种ass是“魔兽”木马家族的最新成员之一,采用汇编语言编写,并经过加壳处理。“魔兽”变种ass运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL组件文件。在被感染计算机的后台将释放出来的恶意DLL组件文件插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《魔兽世界》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《魔兽世界》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。针对以上病毒,江民反病毒中心建议广大电脑用户:

  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

  3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  4、切勿随意点击MSN等一些即时通讯工具中给出的链接,确认消息来源,并克服一定的好奇心理。

  5、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

  7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月27日发布 每日计算机病毒及木马播报
    普通文章 基于风险的安全评估方法在电力系统中的应用
    普通文章 Web威胁中小企业 主动式防御肩负重任
    普通文章 磁碟机"大亨"突停更新 是收手还是避难
    普通文章 千足虫感染EXE和ZIP文件 图标变马赛克
    普通文章 借MSN传播性感相册病毒 小心魔兽木马
    普通文章 "梦幻西游盗号者"猖狂 网游玩家需小心
    普通文章 Facebook个人照片存漏洞 已修补
    普通文章 微软发布预览白皮书 介绍XP SP3细节
    热门文章
    普通文章美国“垃圾邮件之王”当庭认罪
    普通文章“网络钓鱼”成客户账户资金安全新威胁
    普通文章国家计算机病毒中心监测发现伪装成ZIP压缩包软件
    普通文章病毒修改Txt文件关联方式 发起映象劫持
    普通文章美“网络风暴Ⅱ”演习开始 规模史无前例
    普通文章中国黑客:没有绝对安全的网站
    普通文章“机器狗”病毒驱动部分逆向分析注释(C代码)
    普通文章木马生成技术
    普通文章Cmsez(随易)全站系统 0day
    普通文章浅谈黑客入侵的四条途径与防护
    精彩专题