发新话题
打印

6月22日病毒播报(神泣盗号木马102456、麻雀下载器)

6月22日病毒播报(神泣盗号木马102456、麻雀下载器)

金山毒霸每日病毒预警



“神泣盗号木马102456”(Win32.Troj.OnLineGamesT.ny.102456),该病毒是网络游戏《神泣》的盗号木马。它拥有较多的变种,运行后会修改注册表,实现自动启动,然后盗取账号信息,并通过网页提交的方式发送到木马种植者手上。

“麻雀下载器”(Win32.TrojDownloader.Tiny.939),这是一个设计比较精巧的的下载器程序。病毒只有939字节大小。病毒运行后不会释放文件和修改注册表,它直接调用自身,执行下载等任务。

一、“神泣盗号木马102456”(Win32.Troj.OnLineGamesT.ny.102456)威胁级别:★
此病毒近来发现变种较多,因此发出预警播报。

病毒在进入系统后,在系统盘的%WINDOWS%\system32\下释放出病毒文件aitlasys.exe、fstlbsys.sys、zptlcsys.dll,然后修改注册表,创建自己的启动项,实现开机自启动。

完成以上步骤,病毒就删除自己的原始文件,减小被用户发现的机率。然后,它把dll文件注入到系统进程当中,搜索网络游戏《神泣》的进程,注入其中盗取游戏帐号和密码等信息,并通过网页提交的方式,发送到木马种植者指定的邮箱。给用户造成虚拟财产的损失。

关于此病毒的详细分析报告,可在金山病毒大百科中查阅:
http://vi.duba.net/virus/win32-troj-onlinegamest-ny-102456-50680.html

二、“麻雀下载器”(Win32.TrojDownloader.Tiny.939)威胁级别:★
这个病毒是体积很小,只有939字节,但设计较为细致。

它进入用户系统后,就创建一个互斥变量,留下自己已经感染过此电脑的标记。这样,如果以后它的其它副本再进入此电脑,就不会重复感染。

如果发现自己到的是一台未感染过的电脑,病毒就运行起来。它不会释放任何子文件,也不用修改注册表,直接就会调用自身,连接病毒作者指定的远程地址http://192.***.*.23/,执行下载等任务,下载其它病毒。

根据病毒中的一些代码,毒霸反病毒工程师怀疑该毒是为了简单的对抗调试而制造,这也许是病毒作者又在试验某种新的作案手段。

关于此病毒的详细分析报告,可在金山病毒大百科中查阅:
http://vi.duba.net/virus/win32-trojdownloader-tiny-939-50681.html

金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年6月22的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

发新话题