频道栏目
首页 > 资讯 > 病毒预警 > 正文

红黑联盟12月13日病毒播报:网游窃贼和反杀鬼病毒

09-12-14        来源:[db:作者]  
收藏   我要投稿

在今天的病毒中Trojan/PSW.OnLineGames.bhfy“网游窃贼”变种bhfy和Trojan/AntiDebug.g“反杀鬼”变种g值得关注。

  英文名称:Trojan/PSW.OnLineGames.bhfy

  中文名称:“网游窃贼”变种bhfy

  病毒长度:12700字节

  病毒类型:盗号木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:811a7c9dd8422e473be65a31823f56df

  特征描述:

  Trojan/PSW.OnLineGames.bhfy“网游窃贼”变种bhfy是“网游窃贼”家族中的最新成员之一,经过加壳保护处理。“网游窃贼”变种bhfy运行后,会在被感染系统的“%SystemRoot%system32”文件夹下释放经过加壳保护的恶意DLL组件“kb7*.dll”,并生成文件“wsconfig.db”保存该DLL文件名。在“%SystemRoot%system32drivers”文件夹下释放配置文件“setinpotf.dat”,另外还会篡改系统文件“comres.dll”,并通过正常程序对被感染的“comres.dll”的调用实现恶意文件的启动运行。安装完成后,原病毒程序会将自我删除,以此消除痕迹。“网游窃贼”变种bhfy是一个专门盗取“地下城与勇士 Online”网络游戏会员账号的木马程序,其会将自身插入游戏进程“dnfchina.exe”或“dnf.exe”中,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的这些机密信息发送到骇客指定的收信页面“http://www.j*dnf.cn/c12e/shou.asp”等上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

  英文名称:Trojan/AntiDebug.g

  中文名称:“反杀鬼”变种g

  病毒长度:73778字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:2f96e6c475ddbc798aa1a0a9f6c265e3

  特征描述:

  Trojan/AntiDebug.g“反杀鬼”变种g是“反杀鬼”家族中的最新成员之一。“反杀鬼”变种g运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“panp7.exe”,文件属性设置为“系统、隐藏”。之后,原文件会将自我删除,以此消除痕迹。“反杀鬼”变种g运行时,会不断尝试与控制端(地址为:ylcs666.332*.org:1868)进行连接,如果连接成功,攻击者可以对被感染的计算机执行一些恶意操作,其中包括:文件管理、进程控制、下载其它恶意程序并调用执行等,会给用户的计算机安全构成严重的威胁。另外,“反杀鬼”变种g会在被感染计算机中注册名为“panp7”的系统服务,以此实现木马的开机自启。

相关TAG标签
上一篇:红黑联盟12月14日病毒播报:小偷派克斯和霸族病毒
下一篇:中京物流信息网月内已遭七次黑客攻击
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站