文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 病毒预警--“U盘寄生虫”变种mc和Trojan/PSW.Nilage.cli“尼拉葛”变种cli       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] 病毒预警--“U盘寄生虫”变种mc和Trojan/PSW.Nilage.cli“尼拉葛”变种cli  ( 查看:227  回复:0 )   
 
knight118
技术员  点击可查看详细



帖子 133
精华 0
无忧币 371
积分 380
阅读权限 30
来自 (保密)
注册日期 2006-4-9
最后登录 2008-10-4 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-29 19:47   标题:病毒预警--“U盘寄生虫”变种mc和Trojan/PSW.Nilage.cli“尼拉葛”变种cli
上一帖 |
病毒名称:Worm/AutoRun.mc
中 文 名:“U盘寄生虫”变种mc
病毒类型:蠕虫
病毒长度:31402字节
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.mc“U盘寄生虫”变种mc是“U盘寄生虫”蠕虫家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“U盘寄生虫”变种mc运行后,自我复制到系统盘根目录下,文件名为“test.exe”,将文件属性设置为隐藏,并在相同目录下创建“autorun.inf”文件,达到双击盘符启动“U盘寄生虫”变种mc运行的目的。修改注册表进行映像劫持,致使用户在运行正常程序之前先运行病毒体。在被感染计算机系统后台秘密监视用户打开的窗口和正在运行的进程,一旦发现与安全相关的软件,强行将其关闭,从而大大降低被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动运行,进一步威胁用户计算机信息安全。
病毒名称:Trojan/PSW.Nilage.cli
中 文 名:“尼拉葛”变种cli
病毒长度:37376字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.cli“尼拉葛”变种cli是“尼拉葛”木马家族的最新变种之一,采用Delphi编写,经过加壳处理。“尼拉葛”变种cli运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取《风之国度》、《地下城与勇士》、《冒险岛》等多款网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。另外,“尼拉葛”变种cli还会从骇客指定站点下载恶意程序,进一步威胁用户计算机信息安全。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-3-29 19:471楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号