knight118
技术员
帖子
133
精华
0
无忧币 371
积分 380
阅读权限 30
来自 (保密)
|
发表于:2008-3-29 19:47
标题:病毒预警--“U盘寄生虫”变种mc和Trojan/PSW.Nilage.cli“尼拉葛”变种cli
<上一帖 |
下一帖>
病毒名称:Worm/AutoRun.mc
中 文 名:“U盘寄生虫”变种mc
病毒类型:蠕虫
病毒长度:31402字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.mc“U盘寄生虫”变种mc是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“U盘寄生虫”变种mc运行后,自我复制到系统盘根目录下,文件名为“test.exe”,将文件属性设置为隐藏,并在相同目录下创建“autorun.inf”文件,达到双击盘符启动“U盘寄生虫”变种mc运行的目的。修改注册表进行映像劫持,致使用户在运行正常程序之前先运行病毒体。在被感染计算机系统后台秘密监视用户打开的窗口和正在运行的进程,一旦发现与安全相关的软件,强行将其关闭,从而大大降低被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动运行,进一步威胁用户计算机信息安全。
病毒名称:Trojan/PSW.Nilage.cli
中 文 名:“尼拉葛”变种cli
病毒长度:37376字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.cli“尼拉葛”变种cli是“尼拉葛”木马家族的最新变种之一,采用Delphi编写,经过加壳处理。“尼拉葛”变种cli运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取《风之国度》、《地下城与勇士》、《冒险岛》等多款网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。另外,“尼拉葛”变种cli还会从骇客指定站点下载恶意程序,进一步威胁用户计算机信息安全。
|
 论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币) |
|