赛迪网 > IT产品 安全 > 网络防毒
  IT资讯搜索
 
IT产品搜索
· ThinkPad R61i踩踏评测 商务投影购买成功案例
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

注意提防"紫萝卜"木马下载器下载恶意程序

发布时间:2008.02.28 04:57     来源:江民科技    作者:

根据江民今日提醒,在今天的病毒中Trojan/PSW.OnLineGames.nqs“网游窃贼”变种nqs和TrojanDownloader.Zlob.eav“紫萝卜”变种eav值得关注。

     病毒名称:Trojan/PSW.OnLineGames.nqs
    中 文 名:“网游窃贼”变种nqs
    病毒长度:27136字节
    病毒类型:木马
    危害等级:★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Trojan/PSW.OnLineGames.nqs“网游窃贼”变种nqs是木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nqs运行后,自我插入
到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《QQ自由幻想Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《QQ自由幻想Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

    病毒名称:TrojanDownloader.Zlob.eav
    中 文 名:“紫萝卜”变种eav
    病毒长度:105488字节
   病毒类型:木马下载器
   危害等级:★
   影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Zlob.eav“紫萝卜”变种eav是“紫萝卜”木马下载器家族的最新成员之一,采用VC++ v7.0-8.0编写,并经过加壳保护处理
。“紫萝卜”变种eav运行后,屏幕弹出虚假错误提示信息。提示信息内容为:“Cannot install VideoAccessCodec application.Error 118: Windows components conflict.Try to reinstall operation system and try again.”。用户点击“确定”按钮后程序并没有关闭退出,而是在后台继续运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的操作系统定时下载不同的恶意程序,大大降低了被感染计算机的安全性。另外,“紫萝卜”变种eav很可能在被感染计算机系统的IE浏览器中安装恶意广告工具条。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 完美时空将推出一款3D休闲网游"热舞派对" (02-27) · 2月28日:瑞星播报--每日计算机病毒及木马 (02-27)
· 网游玩家遇"专业代骂" "代骂"网上明码标价 (02-27) · 小心盗取多款网络游戏的征途木马新变种 (02-26)
· 投资风险渐次显露 华尔街重估中国网游前景 (02-26) · 网游市场突破百亿 角色扮演类游戏成主流 (02-26)
· 朱骏解读九城三大战略:开打人才争夺战 (02-26) · 推荐网游,真的有效吗? (02-26)
· 2月27日:瑞星播报--每日计算机病毒及木马 (02-26) · 传统文化能否为网游正名 (02-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统