|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 资讯中心 >> HACK报道 >> 安全资讯 >> 文章正文
普通文章江民14日病毒播报:注意“传奇普通文章Wine 1.0 RC5
普通文章E3 游戏展出最新列表发布普通文章TorrentRelay:又一个以HTTP方式
普通文章谷歌推出新版视频搜索普通文章对准中星9号 长虹首台卫星数字
普通文章商业软件联盟统计存缺陷 中国盗普通文章aMule 2.2.1发布
普通文章欧美杂志评出游戏史上画面最强普通文章微软公布IE8更多资料 最大程度
普通文章Richard Stallman:活在理想中的普通文章Opera v9.50 极速体验版
普通文章紧随Google 传闻雅虎也要换标普通文章雅虎正式宣布与谷歌合作 微软重
普通文章滥发垃圾短信将停止手机服务普通文章美国沃尔玛蓝光促销专场
普通文章EA模拟大作《孢子》系统需求公普通文章传《辐射3》十月上市
普通文章视频:移动版Firefox普通文章NVIDIA移动显卡ForceWare驱动1
普通文章诺基亚N系列手机游戏打包下载#普通文章TD专家建言工信部部长 中国3G明
普通文章苹果iPhone耍“贱” 网友探讨魅普通文章求伯君表示金山将继续深耕细作
普通文章谷歌的中国式生存普通文章联通员工29.3%进电信 C网9月底
普通文章计算机系男生涉嫌网盗48万 拒不普通文章购买3G版iPhone的五大理由
江民14日病毒播报:注意“传奇窃贼”变种gwk
Www.ChinaBeta.Cn 更新时间:2008-6-14

【ChinaBeta.Cn中文IT资讯网】
 江民今日提醒您注意:在6月14日的病毒中Rootkit.Qandr.c“圈蛀”变种c和Trojan/PSW.LMir.gwk“传奇窃贼”变种gwk值得关注。

  病毒名称:Rootkit.Qandr.c
  中 文 名:“圈蛀”变种c
  病毒长度:172032字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Rootkit.Qandr.c“圈蛀”变种c是“圈蛀”木马家族的最新成员之一,采用汇编语言编写,并经过加壳保护处理。“圈蛀”变种c运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意的驱动程序文件“qandr.sys”。将“qandr.sys”注册为系统服务,实现木马开机自动运行。利用Rootkit技术,采用“SSDT HOOK”技术挂接了系统中的“NtEnumerateKey”和“NtOpenKey”API函数,采用“FSD inline HOOK”技术挂接了系统文件过滤驱动中的“IRP_MJ_DIRECTORY_CONTROL”请求,隐藏自我,防止被查杀。“圈蛀”变种c可能是一个驱动级的后门程序,会给被感染计算机用户带来潜在的危险,同时会带去不同程度的损失。另外,“圈蛀”变种c会在系统临时文件夹下创建一个批处理程序文件,当恶意驱动程序文件“qandr.sys”安装完毕后调用这个批处理程序实现自我删除。

  病毒名称:Trojan/PSW.LMir.gwk
  中 文 名:“传奇窃贼”变种gwk
  病毒长度:83249字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.LMir.gwk“传奇窃贼”变种gwk是“传奇窃贼”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“传奇窃贼”变种gwk运行后,自我插入到被感染计算机中的某些系统进程内加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取《传奇世界》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《传奇世界》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“传奇窃贼”变种gwk会强行删除系统中的HOSTS文件,防止用户把该木马的收信地址加入到具有“域名映像劫持”功能的HOSTS文件中,以便正常接收到盗取的玩家帐号等信息。


转自:ChinaBeta.Cn

(责任编辑:hahack)

Google
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通文章 [安全资讯]江民14日病毒播报:注意“传奇窃 (06-14)最新文章
普通文章 [软件资讯]Wine 1.0 RC5 (06-14)最新文章
普通文章 [游戏资讯]E3 游戏展出最新列表发布 (06-14)最新文章
普通文章 [视点·互动]TorrentRelay:又一个以HTTP方式进 (06-14)最新文章
普通文章 [IT资讯]谷歌推出新版视频搜索 (06-14)最新文章
普通文章 [IT资讯]对准中星9号 长虹首台卫星数字电 (06-14)最新文章
普通文章 [IT资讯]商业软件联盟统计存缺陷 中国盗版 (06-14)最新文章
普通文章 [软件资讯]aMule 2.2.1发布 (06-14)最新文章
普通文章 [游戏资讯]欧美杂志评出游戏史上画面最强10 (06-14)最新文章
普通文章 [IT资讯]微软公布IE8更多资料 最大程度支 (06-14)最新文章
  • 病毒预警:“覆盖广告机” 

  • 江民科技联合发布06月05日病

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    易尚防火墙 | 无线宽带路由器 | 3com无线路由器 | d-link无线路由器 | tp-link无线路由器 |东软防火墙

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved