中央政府门户 | 省委 | 省人大 | 省政协
 
   
 
 
警方提示  
· 警方提示:警惕当...
· 谨防不法人员在公...
· 国家计算机病毒中...
· 近期江苏省内利用...
· 4月15日病毒播报:...
· 警惕IE碎片木马利...
· 警惕MSN蠕虫病毒再...
· 警惕AUTO木马群入侵
· 病毒播报:今日关...
· 警方提示:春季防...
 
节后警惕“小不点”和“游戏窃贼”木马病毒
 
 发布日期:2008-05-06  来源:S--省信息中心供稿

选择字号【

 


    在今天的病毒中,Trojan/VB.Small.aet“小不点”变种aet和Trojan/PSW.GameDLL.Gen“游戏窃贼”变种值得关注。

    病毒名称:Trojan/VB.Small.aet

    中 文 名:“小不点”变种aet

    病毒长度:49152字节

    病毒类型:木马

    危害等级:★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/VB.Small.aet“小不点”变种aet是“小不点”木马家族的最新成员之一,可关闭多款反病毒软件以及Windows自带的防火墙程序。“小不点”变种aet运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现木马开机自动运行。禁用任务管理器、注册表编辑器等,强行关闭多款反病毒软件以及Windows自带的防火墙程序,大大降低了被感染计算机上的安全性。在被感染计算机系统的后台窃取用户的“Y!Messenger”即时通讯软件的账号、密码,并将窃取到的用户名、密码发送到骇客指定的邮箱里。另外,“小不点”变种aet还可以窃取用户计算机名、IP地址等信息,并打开被感染计算机的“远程桌面”,使得骇客可通过“远程桌面”连接到被感染的计算机,从而远程控制被感染的计算机,严重威胁用户私密信息安全。

    病毒名称:Trojan/PSW.GameDLL.Gen

    中 文 名:“游戏窃贼”变种

    病毒长度:可变

    病毒类型:木马

    危害等级:★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.GameDLL.Gen“游戏窃贼”变种是木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“游戏窃贼”变种运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取《热血江湖》、《罗汉》等多款网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

    针对以上病毒,反病毒专家建议广大电脑用户:

    1、请立即升级杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

    2、及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

    3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

 
 
 相关文章链接:
版权所有:江苏省人民政府 | 网站地图 | 联系我们
备案序号:苏ICP备05009012号
(浏览本网主页,建议将电脑显示屏的分辨率调为1024*768)