频道导航 - 财经 - 股票 - 行情 - 基金 - 外汇 - 期货 - 港股 - 保险 - 银行 - 理财 - 债券 - 黄金 - 汽车 - 商城 - 股指期货 - 数据 - 专题 - 视频 - 博客 - 贴吧
当前位置: 首页 >> 财经 >> IT >> 正文
11月30日病毒播报:“硬盘寄生虫”
www.cnfol.com 2007年11月30日 12:55 中国新闻网 

  中新网11月30日电 在今天的病毒中Trojan/PSW.Magania.afg“玛格尼亚”变种afg和Trojan/Diskautorun.amp“硬盘寄生虫”变种amp值得关注。

  病毒名称:Trojan/PSW.Magania.afg

  中 文 名:“玛格尼亚”变种afg

  病毒长度:33130字节

  病毒类型:木马

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Magania.afg“玛格尼亚”变种afg是“玛格尼亚”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“玛格尼亚”变种afg采用HOOK技术和内存截取技术,运行后在被感染计算机的后台盗取网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏帐号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

  病毒名称:Trojan/Diskautorun.amp

  中 文 名:“硬盘寄生虫”变种amp

  病毒长度:21626字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Diskautorun.amp“硬盘寄生虫”变种amp是“硬盘寄生虫”木马家族的最新成员之一,采用Delphi 6.0 - 7.0编写,并经过加壳处理。“硬盘寄生虫”变种amp运行后,自我复制到被感染计算机上。修改注册表,实现木马开机自动运行。在被感染计算机上释放一个恶意程序。该恶意程序可关闭近百种安全软件的进程和服务,并强行篡改系统日期为2005年10月31日。该恶意程序运行后,在指定目录下释放一个恶意DLL组件文件,该恶意程序不仅能够通过U盘、移动硬盘等移动存储设备进行传播,而且还可以自升级。将恶意DLL组件文件注入到系统“explorer.exe”等用户级权限的部分进程中加载运行,隐藏自我,防止被查杀。恶意DLL组件文件运行后,清空被感染计算机系统的HOSTS文件,阻止被感染的计算机访问网络时劫持骇客站点。强行修改注册表相关键值,篡改IE浏览器默认首页地址,利用用户正在登陆使用的QQ给当前聊天的好友和QQ群发送恶意广告信息。弹出大量恶意广告信息,在用户计算机后台访问广告页面,增加某些网站的点击率。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

A股港股全掌握:888行情系统免费使用收藏到 网摘 博采 百度】【推荐】【打印】【 】【关闭
把该页复制给你的好友   加入收藏   查看评论
注意:
· 遵守《全国人大常委会关于维护互联网安全的决定》,遵守中华人民共和国的各项有关法律法规。

· 尊重网上道德,承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
       查看评论
  最新商讯
  健康指南
 
  热门推荐
  最新资讯
  推荐企业
  招商信息
诚聘英才 | 联系我们 | 广告服务 | 合作伙伴 | 法律声明 | 征稿启事 | 网站地图
本站所有文章、数据仅供参考,使用前务请仔细阅读法律声明,风险自负
《中华人民共和国增值电信业务经营许可证》编号:闽 B2-20050010 号
《电子公告服务许可证》编号:闽通信互联网 [2008]1 号
证券资讯提供:福建天信投资咨询顾问有限公司 [证书:ZX0151]
Copyright © 2003-2008 中金在线. All Right Reserved.