频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

“代理蠕虫”连接恶意站点下载盗号木马

来源:pcdog 作者:佚名 出处:巧巧读书 2007-06-14 进入讨论组

    “代理蠕虫”变种TE(Worm.Agent.te)是一个会自动下载多个其他病毒的感染型蠕虫病毒

    “惊天大盗”(Win32.PSWTroj.CabalOnline)是一个会盗取多个热门网络游戏的游戏帐号的木马病毒

    一、“代理蠕虫”变种TE(Worm.Agent.te) 威胁级别:★★

    该病毒是一个感染型的病毒下载器,它会感染电脑中所有扩展名为。exe和。scr文件,当检测到用户电脑上的IE可用时,它会自动连接到多个指定的恶意站点,下载并运行多个病毒,下载的病毒都是一些盗号木马,严重威胁用户的网络个人财产的安全。

    该病毒运行后,会将自身复制到%windows%\system\logo_1.exe,在每个磁盘根目录下释放autorun.inf和setup.exe病毒文件,自动连接到h**p://355**.com/xinshi.exe等站点,进行病毒下载。

    二、“惊天大盗”(Win32.PSWTroj.CabalOnline) 威胁级别:★

    该病毒也是一个网络游戏的盗号能手,它跟一般的盗号木马的恶意行为相似,它会注入到电脑的系统进程中,伺机获取“魔兽世界”、“惊天动地”和“QQ幻想”游戏进程,窃取该游戏的帐号、密码、物品、和装备等有效信息,并将其发送给木马种植者,造成用户的虚拟财产的损失。

    该病毒运行后,会释放crasos.exe病毒文件,修改注册表,实现随开机自动启动。搜寻并获取wow.exe,cabalmain.exe和qqfo.exe游戏进程,达到盗号的目的。

    金山反病毒工程师建议

    1.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。

    2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

文章地址: http://www.qqread.com/news/f316767.html 更多文章 更多内容请看教你预防盗号木马专区安全频道专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章