您没有来错地!为了更好的发展,黑基网已于9月19日正式更名为【安基网】,域名更换为www.safebase.cn,请卸载旧的APP并安装新的APP,给您带来不便,敬请理解!谢谢

黑基Web安全攻防班
安基网 首页 资讯 安全报 查看内容

江民12.21病毒播报:扯淡鬼和赤壁贼变种

2008-12-21 16:23| 投稿: blue

摘要:   江民今日提醒您注意:在今天的病毒中Trojan/CDur.f“扯淡鬼”变种f和Trojan/PSW.Chibi.b“赤壁贼”变种b值得关注。  英文名称:Trojan/CDur.f  中文名称:“...
  江民今日提醒您注意:在今天的病毒中Trojan/CDur.f“扯淡鬼”变种f和Trojan/PSW.Chibi.b“赤壁贼”变种b值得关注。  英文名称:Trojan/CDur.f  中文名称:“扯淡鬼”变种f  病毒长度:173306字节  病毒类型:木马  危险级别:★★  影响平台:Win 9X/ME/NT/2000/XP/2003  Trojan/CDur.f“扯淡鬼”变种f是“扯淡鬼”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“扯淡鬼”变种f运行后,会在被感染计算机系统的“%SystemRoot%\system32\drivers\etc”目录下释放一个恶意DLL组件,文件名随机生成,并将创建时间设为系统安装日期,以此来达到欺骗用户、防止被轻易发现和查杀的目的。“扯淡鬼”变种f还会在“%SystemRoot%\system32\”下生成一个文件名随机的文件,并通过判断这个文件是否存在来防止系统被重复感染。在被感染系统的后台监视指定的安全软件进程,并通过进程结束、修改注册表的方式来达到干扰这些安全软件正常运行的目的,实现了对木马自身的保护,从而为其日后的潜伏和发作创造了条件。“扯淡鬼”变种f还会通过修改系统注册表的方式将释放的病毒组件添加到系统服务中,以此实现开机后的隐密运行。“扯淡鬼”变种f所释放的病毒组件是一个功能强大的远程控制木马服务端,启动后会在被感染计算机的后台连接骇客指定的IP地址“123.*.*.29:8800”,如果连接成功,便会致使被感染系统彻底地沦为受骇客控制的傀儡主机。骇客通过该木马可以对受控主机发送任意的恶意指令和执行任意的操作,其中包括:文件操作、命令执行、屏幕监视、键盘监听、鼠标控制、摄像头控制等,严重的侵害了被感染计算机用户的个人隐私以及合法权益,甚至还可能对商业机密造成不同程度的威胁,极大程度的破坏了互联网的整体安全环境。另外,该木马在完成安装后可进行自我删除以销声匿迹。  英文名称:Trojan/PSW.Chibi.b  中文名称:“赤壁贼”变种b  病毒长度:34520字节  病毒类型:木马  危险级别:★  影响平台:Win 9X/ME/NT/2000/XP/2003  Trojan/PSW.Chibi.b“赤壁贼”变种b是“赤壁贼”木马家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能模块,一般会被插入到“explorer.exe”及其所有用户级权限的进程中加载运行,隐藏自我,防止被安全软件查杀。“赤壁贼”变种b运行后,会在后台查找“完美世界”网络游戏进程的存在,如果发现这些进程正在运行时,便会通过消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等,甚至还包括玩家的密码保护资料,并在后台将窃取到的玩家账号相关信息发送到骇客指定的远程服务器站点上(地址加密存放),致使“完美世界”网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部