黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
11月27日病毒预警
        ★★★★★

11月27日病毒预警

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-29 14:35:08
  比特网安全频道今日提醒您注意:在今日的病毒中“游戏托”变种c、“网游窃贼”变种jcu和“安德夫木马释放器变种GH”变种都值得关注。
  一、今日高危病毒简介及中毒现象描述:
  “游戏托”变种c是“游戏托”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“游戏托”变种c运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“delnicek.exe”,并在相同目录中释放一个DLL病毒文件“delnice.dll”。“游戏托”变种c是一个专门盗取“QQ华夏Online”、“地下城与勇士Online”网络游戏玩家账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。“游戏托”变种c通过在注册表启动项中添加键值实现随系统启动而加载运行。同时,病毒主程序会在安装结束后进行自我删除,以销声匿迹。
  “网游窃贼”变种jcu是“网游窃贼”木马家族中的最新成员之一,采用Delphi语言编写,并且经过加壳保护处理。该病毒是其它恶意程序所释放出来的DLL病毒文件,通过修改注册表启动项来实现开机自动运行。“网游窃贼”变种jcu运行后,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。“网游窃贼”变种jcu是一个专门盗取“魔兽世界Online”游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子等技术手段盗取游戏玩家的账号等相关信息,并在后台将窃取到的信息发送到骇客指定的远程服务器上,致使网络游戏玩家蒙受不同程度的经济损失。
  “安德夫木马释放器变种GH(Dropper.Win32.Undef.gh)”是一个释放型病毒,该病毒经常使用IE图标,病毒运行后,会释放其它病毒,释放的病毒使用RAR图标。病毒运行后,在Windows目录下释放自己,然后在Program Files目录下释放RAR图标的病毒。在“C:\Documents and Settings\All Users\「开始」菜单\程序\启动\”下创建快捷方式,指向Windows目录下的病毒,达到开机启动的目的。释放的RAR图标的病毒是属于破坏型的,它会找到EXE文件,然后把自己的代码写入EXE文件,使用的方式是覆盖。被修改的EXE文件其实就是病毒,运行被修改过的文件就运行了病毒,被修改过的EXE文件不能被恢复,给用户电脑带来严重威胁。
  二、针对以上病毒,比特网安全频道建议广大用户:
  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
  截至记者发稿时止,江民、瑞星的病毒库均已更新,并能查杀上述病毒。感谢江民科技、瑞星信息技术为比特网安全频道提供病毒信息。
新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    非官方Vista TCP/IP栈漏洞补丁公11-29
    微软发出蠕虫警告本年度最大漏洞11-29
    警惕伪装成免费杀毒软件的“伪杀11-29
    11月27日病毒预警11-29
    警报:微软操作系统面临四年来最11-29
    黑客程序冒充WINDOWS系统自动升级11-29
    警惕病毒强行修改你的 DNS设置11-29
    “U盘蠕虫下载器”频繁变种攻击用11-29
    虚假YouTube网页传播恶意病毒11-29
    互联网攻击越来越有威力11-29
    相 关 文 章
    近日网游盗号木马病毒预警
    小心上网 金山毒霸今日病毒预警
    金山毒霸今日病毒预警
    魔兽大盗再次肆虐 网游盗号病毒预警
    金山五一病毒预警:留心敲诈者 关注艾妮
    金山毒霸下周病毒预警 小心蠕虫黑客
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886