长沙电脑维修-长沙电脑上门维修-笔记本维修-上门修显示器
滚动新闻:
  网站首页     维修业界     网络安全     硬件故障     软件故障     系统故障     硬件维修     系统安装     驱动下载     维修信息  
欢迎来到长沙电脑维修网,一个电话上门维修电脑 13347311093 0731-82917806 您的满意是我们进步的动力! 请您留言|设为首页|加入收藏
长沙电脑上门维修
您当前位置:网站首页 >> 网络安全 >> 杀毒防毒 >> 正文阅读

病毒播报:"网游窃贼"和"捆绑客"


来源:长沙电脑维修 发布时间:2010-02-02 20:04:36 查看次数:

长沙监控安装

【赛迪网-IT技术报道】在今天的病毒中Trojan/PSW.OnLineGames.bjkw“网游窃贼”变种bjkw和Trojan/Koblu.se“捆绑客”变种se值得关注。

英文名称:Trojan/PSW.OnLineGames.bjkw

中文名称:“网游窃贼”变种bjkw

病毒长度:25600字节

病毒类型:盗号木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:15ada7da71e53047517cdfb847052567

特征描述:

Trojan/PSW.OnLineGames.bjkw“网游窃贼”变种bjkw是“网游窃贼”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“网游窃贼”变种bjkw运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“ZxddAE.dll”和“MzxEdAE.dll”,并创建配置文件“DXXsbA.dat”。安装完毕后,“网游窃贼”变种bjkw会将自我删除,以此消除痕迹。“网游窃贼”变种bjkw是一个专门盗取“问道”网络游戏会员账号的木马程序,运行后会在后台秘密监视系统中正在运行的所有进程。一旦发现网络游戏进程“asktao.mod”,则会利用安装消息钩子、内存截取、伪装游戏登陆窗口等方式盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的站点“http://ll**88.3322.org/fen15/post.asp?suser=%s&spass=%s&serial=%s&sernum=%s&level=%d&sname=%s&money1=%d&money2=%d&igold=%d&line=%s&lines=%s&boxpass=%s&signpass=%s&ver=%s&flag=%s&mac=%s、http://123*fw.h001.028*is.cn/321qwe/zzzz/post.asp?suser=%s&spass=%s&serial=%s&sernum=%s&level=%d&sname=%s&money1=%d&money2=%d&igold=%d&line=%s&lines=%s&boxpass=%s&signpass=%s&ver=%s&flag=%s&mac=%s”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。“网游窃贼”变种bjkw会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。

英文名称:Trojan/Koblu.se

中文名称:“捆绑客”变种se

病毒长度:39424字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:932911ee01d17de94fa727caf94f7961

特征描述:

Trojan/Koblu.se“捆绑客”变种se是“捆绑客”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“捆绑客”变种se运行后,会与指定的IRC服务器“b*kq.com”、“js*ctiity.com”、“173.45.*.218”、“204.27.*.154”或“66.96.*.101”建立连接(端口8392),从而与服务器进行命令交互,以此达到远程控制的目的。根据服务器发送的指令,“捆绑客”变种se可执行下载恶意程序、修改注册表启动项和IE主页等操作,从而给用户造成更大的威胁。

·上一条:微软安全通报 979352 汇总 - IE 0Day 漏洞风险评估
·下一条:去年中国新增电脑病毒超二千万 7600台电脑感染
相关文章
·史上最顽固病毒“鬼影3”来袭 360紧急发布专杀 2011-05-21 17:43:43
·Android出现最新木马,模仿电脑驱动 2012-05-16 19:09:00
·病毒木马怎么藏在你电脑? 2012-05-14 21:35:43
·飓风木马暴力劫持搜索引擎 百度搜索跳转到搜狗 2010-06-13 12:59:28
·中国打击黑客 外媒众说纷纭 2010-02-10 17:21:33
·小心木马“巨无霸” 威力比熊猫烧香猛数倍 2010-02-10 17:16:54
·有效清除入侵的邮件病毒5步 2011-04-13 12:55:10
·nsis error错误的解决办法 2011-08-06 04:46:26
文章评论
现在有0人对本文发表评论 查看所有评论
同行交流
电脑维修公司
宇翔电脑维修
  最新文章
·比特币病毒怎么破解 比特币勒索病毒怎么办
·给电脑用户的15个密码安全防范方法
·如何增加启动XP和Vista系统专杀功能全面保护
·Android出现最新木马,模仿电脑驱动
·病毒木马怎么藏在你电脑?
·系统杀毒以后桌面不见了怎么处理
·苹果Mac系统遭恶意软件攻击越来越厉害
·安全提示:严密防范火车票钓鱼网站
·局域网受到病毒攻击该怎么办
·换硬盘也杀不掉的“BMW病毒”现身
·高手看看107.exe这是什么病毒
·文件夹变成快捷方式怎么办
·为什么杀软杀不出Pcshare木马?
·quartz.dll病毒的修复
·解决mdm.exe系统文件遭感染
苹果双系统安装
  热门文章
·如何清除电脑MRB病毒
·电脑中毒后没声音
·企业信息安全2009年回顾及2010年展望
·恶意蠕虫病毒 暴风一号病毒分析报告
·新鬼影病毒变种如何查杀
·nsis error错误的解决办法
·家电下乡信息管理系统中了木马
·手工清除恶意软件导致桌面图标有去除不掉的
·飓风木马暴力劫持搜索引擎 百度搜索跳转到搜
·金山毒霸2010版首测 全新引擎全新体验
·网络连接正常但无法上网之病毒
·轻便查杀智能防御 ESET NOD32 4.0评测
·如何找回U盘中毒后被隐藏的文件
·虎年病毒爱盗隐私 女性上网更要防毒杀毒
·svchost.exe病毒的清除方法
关于我们 | 公司介绍 | 维修报价 | 免责声明 | 阅读须知 | 内容目录 | 湘ICP备16016646号-1
联系邮箱:270024428@qq.com 联系QQ:270024428
Copyright 2019, 长沙电脑维修网版权所有.