搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐IT-搜狐网站
IT频道 > 互联网 > 国内互联网

高度警惕天堂密码变种与下载者变种

  eNet硅谷动力消息北京信息安全测评中心、金山毒霸联合发布2007年01月23日热门病毒。

  今日提醒用户特别注意以下病毒:“天堂密码变种y”(PswTroj.Lineage.y)和“下载者变种as”(Troj.Downloader.as)

  “天堂密码变种y”(PswTroj.Lineage.y)木马病毒,是一个盗取天堂帐号的木马病毒。

  “下载者变种as”(Troj.Downloader.as)木马病毒,是一个通过网络下载其它病毒程序的下载器。

  一、“天堂密码变种y”(PswTroj.Lineage.y) 威胁级别:

  据金山毒霸反病毒工程师介绍,这是网络游戏“天堂”盗号的木马病毒。病毒运行后,会把自己拷贝到%system%目录下,并命名为Kerne0813.exe,之后加上系统,只读,存档,隐藏4个文件属性。并在同一目录下释放一个文件名为Microsoftie0813.dll的病毒文件。更改注册表使其开机自启动。病毒会寻找当前目录下是否有microsoftie0813.dll文件,若有的话,则把该DLL注入到explorer.exe进程空间中运行;若文件不存在,则重新释放一个,再把它注入到进程中运行。病毒会寻找网络游戏天堂的游戏窗口,并从内存中读取游戏的数据,包括游戏的帐号,密码,当前玩家人物的地点,身上的物品,金钱等,并把这些信息通过邮件后发送到木马种植者的邮箱中,使用户的游戏帐号丢失。

  二、“下载者变种as”(Troj.Downloader.as) 威胁级别:

  据金山毒霸反病毒工程师介绍,该病毒为Windows平台通过网络下载其它病毒程序的下载器,病毒运行后利用注入代码技术,将病毒代码注入系统正常程序中,从而通过网络防火墙的监视下载并运行其它病毒。病毒主要通过欺骗方式进行传播。

(责任编辑:水涨船高)

用户:  匿名  隐藏地址  设为辩论话题

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



说 吧更多>>

相 关 说 吧

金山 | 病毒 | 病毒大.. | 游戏 | 仙剑游戏

说 吧 排 行

茶 余 饭 后更多>>