文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 网游盗号类病毒暴增 “焦点间谍”强关杀毒软件       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] 网游盗号类病毒暴增 “焦点间谍”强关杀毒软件  ( 查看:123  回复:2 )   
 
thanks120
技术员  点击可查看详细



帖子 58
精华 0
无忧币 235
积分 232
阅读权限 30
注册日期 2008-2-10
最后登录 2008-7-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 14:52   标题:网游盗号类病毒暴增 “焦点间谍”强关杀毒软件
上一帖 |
6月23日据江民反病毒中心监测数据显示,上周该中心共截获病毒25323种,全国共有599409台计算机感染了病毒,较前一周下降了18.73%。
    上周曾经在互联网上借“AdobeFlashPlayer”漏洞疯狂传播的“Flash蛀虫”变种病毒疫情得到有效缓解,感染量较前一周下降了25.79%。而网游盗号类病毒疫情却有大幅上升趋势,更是占据了病毒排行榜的前三位,其中“网游大盗”变种感染计算机数量较上周上升了39.34%,位列病毒排行榜榜首,“网游窃贼”变种更是较前一周暴增了148%,位列病毒排行榜亚军。江民反病毒专家介绍,目前病毒制造者都热衷于盗取网络游戏、网上银行的帐号和密码以获取暴利,以盗号盈利为目的的病毒更是成几何数字爆炸式增长,反病毒专家建议广大用户,应提高警惕,养成良好的上网习惯,更可以使用“江民密保”等一些专业的帐号保护工具,全面保护个人的私密信息。
    另外上周还监测到一个可以强行篡改被感染计算机上的系统时间,致使某些安全软件失效的“焦点间谍”变种wd病毒,该病毒还会在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。江民反病毒专家介绍道,进入2008年以来,大部分主流病毒技术都进入了驱动级,病毒不再一味的逃避杀毒软件,而是开始与杀毒软件争抢系统驱动的控制权,进而控制杀毒软件,使杀毒软件功能失效,而电脑一旦被病毒感染,事后清楚十分困难。因此,反病毒专家建议广大用户,一定要选用具备“主动防御”和“自我保护”功能的杀毒软件,只有这样才能有效的保证用户的网络安全。
      
    上周值得关注的典型病毒:“网游窃贼”变种和“焦点间谍”变种wd
病毒名称:Trojan/PSW.OnlineGames.gen
中 文 名:“网游窃贼”变种
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
病毒描述:
   Trojan/PSW.OnlineGames.gen “网游窃贼”变种是一个盗号木马程序,在后台秘密监视用户打开的程序窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:TrojanSpy.Pophot.wd
中 文 名:“焦点间谍”变种wd
病毒长度:63744字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   TrojanSpy.Pophot.wd“焦点间谍”变种wd是“焦点间谍”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“焦点间谍”变种wd运行后,自我复制到被感染计算机系统的“%SystemRoot%\system”目录下并重新命名为“sgcxcxxaspf080604.exe”。修改注册表,实现木马开机自动运行。在“%SystemRoot%\”目录下释放病毒组件“tdcbdcasys32_080604.dll”,在“%SystemRoot%\system32\inf\”目录下释放病毒组件“svchostc.exe”。启动“IEXPLORE.EXE”进程并将病毒代码注入其中加载运行,隐藏自我,防止被查杀。强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染的计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“焦点间谍”变种wd可能会在各个盘符根目录下创建“autorun.inf”文件以及病毒主体文件,实现双击盘符启动“焦点间谍”变种wd运行的目的。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-27 14:521楼
[ 顶部 ]
 
环保局工人
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-28
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 12:54   标题:哎.....

ddd



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-28 12:542楼
[ 顶部 ]
 
环保局工人
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 10
积分 3
阅读权限 20
注册日期 2008-6-28
最后登录 2008-6-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-28 12:57   标题:不错的车

fgggggggggd



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-28 12:573楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号