北京信息安全测评中心、金山毒霸联合发布2006年9月30日热门病毒。
今日提醒用户特别注意以下病毒:“魔兽大盗变种iw”(Troj.WOW.iw)和“游戏密码大盗变种y”(Troj.PswGame.y)。
“QQ密码变种ck”(Troj.QQPass.ck)木马病毒,是一个盗取QQ号码的病毒。
“魔兽大盗变种iw”(Troj.WOW.iw)木马病毒,是一个盗取魔兽世界帐号密码的木马。
一、“QQ密码变种ck”(Troj.QQPass.ck)威胁级别:
病毒特征:这是一个盗取QQ号码的木马病毒。
发作症状:病毒运行后会复制自身到%system%\SVOHOST.exe,并释放一个dll文件到%system%\winscok.dll,在除系统分区的每个盘的根目录下生成文件sxs.exe和autorun.inf文件,使用户双击打开磁盘时会激活病毒。修改注册表,添加自启动项。病毒会监视QQ登录窗口,记录键盘,把得到的信息发送的指定邮箱。
二、“魔兽大盗变种iw”(Troj.WOW.iw)威胁级别:
病毒特征:这是一个盗取魔兽世界帐号密码的木马。
发作症状:它能盗取用户魔兽世界的帐号与密码,病毒被运行后,会把自己拷贝到以下地方:C:\WINDOWS\WINLOGON.EXE;C:\WINDOWS\system32\rundll32.com、MSCONFIG.COM、dxdiag.com、regedit.com、command.pif、finder.com;;C:\WINDOWS\finder.com、explorer.com、1.com、ExeRoute.exe;C:\Program Files\Internet Explorer\iexplore.com ;C:\Program Files\Common Files\iexplore.pif;C:\WINDOWS\Debug\DebugProgram.exe 并能把得到的帐号与密码上传到黑客指定的网站上去。病毒会在注册表中添加自启动项。病毒一但发现系统有魔兽世界的进程,则在内存中读取与游戏有关的信息,如帐号,密码,人物,装备等,并把得到的信息上传到黑客指定的网站上去,使用户的帐号丢失。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年9月30日的病毒库即可查杀以上病毒; |