语言/Language:
06年9月30日病毒2级预警:监视登录窗口并盗取QQ号码的木马
作者:思源软件   来源:KingSoft   点击:187   时间:2006-9-30   编辑:admin

减小字体增大字体 
 
  北京信息安全测评中心、金山毒霸联合发布2006年9月30日热门病毒。

  今日提醒用户特别注意以下病毒:“魔兽大盗变种iw”(Troj.WOW.iw)和“游戏密码大盗变种y”(Troj.PswGame.y)。

  “QQ密码变种ck”(Troj.QQPass.ck)木马病毒,是一个盗取QQ号码的病毒。

  “魔兽大盗变种iw”(Troj.WOW.iw)木马病毒,是一个盗取魔兽世界帐号密码的木马。

  一、“QQ密码变种ck”(Troj.QQPass.ck)威胁级别:

  病毒特征:这是一个盗取QQ号码的木马病毒。

  发作症状:病毒运行后会复制自身到%system%\SVOHOST.exe,并释放一个dll文件到%system%\winscok.dll,在除系统分区的每个盘的根目录下生成文件sxs.exe和autorun.inf文件,使用户双击打开磁盘时会激活病毒。修改注册表,添加自启动项。病毒会监视QQ登录窗口,记录键盘,把得到的信息发送的指定邮箱。

  二、“魔兽大盗变种iw”(Troj.WOW.iw)威胁级别:

  病毒特征:这是一个盗取魔兽世界帐号密码的木马。

  发作症状:它能盗取用户魔兽世界的帐号与密码,病毒被运行后,会把自己拷贝到以下地方:C:\WINDOWS\WINLOGON.EXE;C:\WINDOWS\system32\rundll32.com、MSCONFIG.COM、dxdiag.com、regedit.com、command.pif、finder.com;;C:\WINDOWS\finder.com、explorer.com、1.com、ExeRoute.exe;C:\Program Files\Internet Explorer\iexplore.com
;C:\Program Files\Common Files\iexplore.pif;C:\WINDOWS\Debug\DebugProgram.exe
并能把得到的帐号与密码上传到黑客指定的网站上去。病毒会在注册表中添加自启动项。病毒一但发现系统有魔兽世界的进程,则在内存中读取与游戏有关的信息,如帐号,密码,人物,装备等,并把得到的信息上传到黑客指定的网站上去,使用户的帐号丢失。

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年9月30日的病毒库即可查杀以上病毒;

告诉好友】【打印此文】【关闭窗口
内 容 搜 索
 
相 关 内 容
没有相关文章
赣ICP备05000198号 20060531033711号
Copyright © 2003-2007 版权所有 思源软件