我的后台  帐户充值  客服中心
登录 | 注册 | 首页
外包搜索
 
热门城市: 上海 大连 深圳 成都 西安 北京 广州 天津 武汉 济南 南京 长春 沈阳 青岛 苏州 杭州 长沙 郑州 重庆 哈尔滨
外包公司: 软件外包服务商 网站开发服务商 设计外包服务商 翻译外包服务商 人力资源外包服务公司 动画游戏外包服务商
外包资讯    
行业资讯 | 图片 | 技术专区 | 国内 | 国外 | 外包会展 | 外包学堂 | 诚信安全 | 人物 | 评论
  技术专区 >> 安全 >> 黑客技术
每日病毒预警:感染型下载器与奇迹混乱盗号者

2008-4-22 10:04:30 新闻来源:

“感染型下载器597”( Win32.Downloader.e.597)病毒是一个木马下载器。它利用感染正常文件进行传播,当用户运行被感染文件时,病毒就开始运行,从网上下载木马到用户电脑中运行。

  “奇迹混乱盗号者”(Win32.Troj.OnlineGameT.am.107664)是一个针对网络游戏《奇迹世界》的盗号木马。它会释放出dll文件及病毒驱动文件,执行盗号。并且,该病毒含有大量垃圾指令,试图干扰资深用户和反病毒厂商对它进行分析。

  一、“感染型下载器597”( Win32.Downloader.e.597) 威胁级别:★

  擅长手动查杀病毒的用户,如果注意检查被感染文件,会发现它新增一个.WIN的节表,并且文件体积有所增大。

  病毒感染了文件后,将正常的文件入口改到新增加的节表中,这样,当用户运行文件,便会先激活病毒代码,然后再跳回到正常文件的入口地址。其结果就是在用户的不知不觉中,病毒已在系统中跑了起来。

  如果开始运行,病毒会连接病毒作者指定的地址http://ttt.wo**on.cn/main.exe,远程下载一个病毒文件,并将其藏在系统盘的%Program Files%\Common Files\目录下,命名为WIN.exe并执行。经毒霸反病毒工程师分析,该文件为一个敏感信息后门程序。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅

  二、“奇迹混乱盗号者107664”(Win32.Troj.OnlineGameT.am.107664) 威胁级别:★★

  这个盗号木马的作案目标是《奇迹世界》,它利用强迫用户重新登录的方法来盗取帐号和密码。在进入电脑后,它就释放出病毒文件hjiq.dll,替换掉%WINDOWS%\system32\目录下的同名系统文件。并释放出两个自己的病毒驱动文件,分别为%WINDOWS%\system32\目录下的msepion.sys及%WINDOWS%\system32\drivers\目录下的msyecp.sys。

  当完成以上的病毒释放,病毒就可以顺利绕开一些安全软件的防护,遍历系统当前活动进程,找到《奇迹世界》的进程sungame.exe,将其强制结束,迫使用户重新登录。同时将DLL文件注入进程,趁机记录下用户输入的帐号和密码,实现盗号。

  运行完毕后,病毒还会执行自我删除程序,删掉自己的原始文件,让用户难以发现系统中出现了多余的东西。此外,毒霸反病毒工程师在对该毒进行分析时,发现其中含有大量垃圾指令,看来,病毒作者是希望以此干扰别人对该毒的查杀。



本新闻引用地址:
http://www.waibao.com.cn/news_detail_15750.html
本页关键词
【发送给朋友】【责编: 】【邮件订阅】【打印】【关闭】【至顶
笔名           请您注意
评论
内容
遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
 
请输入评论
外包网拥有管理笔名和留言的一切权利。


 



担心骨牌崩扁家矛头对准辜仲谅
担心骨牌崩扁家矛头
孟买所属州首席部长因恐怖袭击宣布辞职(图)
孟买所属州首席部长
《三国》间隙陆毅宣传防艾 照顾妻女责任重大(图)
《三国》间隙陆毅宣
MySpace音乐正式任命MTV高管出任公司总裁(图)
MySpace音乐正式任命
俄军舰抵达委内瑞拉参加军演 美国密切关注(图)
俄军舰抵达委内瑞拉
外包经典推荐
财经星空 婚姻的性经济
股道纵横 中国股市是垃
财经星空 妓女也会很惬
理财时尚 外地MM闯京记
理财时尚 小时的甜蜜生
股道纵横 股民做多倡议

外包网

首页 | 网站简介 | 版权说明 | 免责声明 | 客户服务 | 诚聘英才 | 广告业务 | 联系我们 | 合作伙伴
外包网版权所有 2006-2008 | 广告经营许可证号:3301061000012 | 网络实名:中国外包网
未经外包网同意,不得转载本网站之所有项目信息及作品
webmasterwaibao.com.cn 热线电话: 86-021-50757260
外包网不良信息举报电话:021-50758884 举报邮箱:jubaowaibao.com.cn
沪ICP备06060663