29日病毒 临近五一网游用户遭遇木马疯狂盗号
2018-06-11 来源:
51CTO安全频道今日提醒您注意:在今天的病毒中“网游窃贼”变种、“泡泡”变种、“Dlan蠕虫”变种和“传奇大盗”变种值得关注。
“网游窃贼”变种是“网游窃贼”木马家族的最新变种之一,采用Delphi语言编写。
“泡泡”变种是“泡泡”木马家族的最新变种之一,由Delphi工具编写,并经过UPX工具加壳处理。
“Dlan蠕虫”变种是一个会通过网络传播的感染型蠕虫病毒。
“传奇大盗”变种是一个盗取网络游戏“传奇”游戏帐号的木马病毒。
病毒名称:Trojan/PSW.OnLineGames.afl
中 文 名:“网游窃贼”变种afl
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.afl“网游窃贼”变种afl是“网游窃贼”木马家族的最新变种之一,采用Delphi语言编写。“网游窃贼”变种afl运行后,在Windows目录下释放出病毒文件cmdbcs.exe和cmdbcs.dll。修改注册表,实现开机自启动。“网游窃贼”变种afl会盗取包括“传奇世界”、“魔兽世界”、“完美世界”、“征途”、“武林外传”等多款网络游戏的帐户和密码,玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。
病毒名称:Trojan/PopWin.cz
中 文 名:“泡泡”变种cz
病毒长度:11251字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PopWin.cz“泡泡”变种cz是“泡泡”木马家族的最新变种之一,由Delphi工具编写,并经过UPX工具加壳处理。“泡泡”变种cz运行后,在%WinDir%\%System32%目录下释放病毒文件73883003.dll,大小为11251字节。“泡泡”变种cz自身无进程,通过注入到Explorer进程中加载自身模块。定时弹出广告窗口,干扰用户的正常操作。
“Dlan蠕虫”变种B(Worm.DLan.b)威胁级别:★
该病毒会在受感染电脑进行多个危害性的操作,包括感染系统盘中非windows目录下的.exe文件,连接到恶意站点下载其他变种病毒,利用自身的密码字典,尝试登录到网络内的其他电脑,传播自身。此外,它还会窃取用户的电脑上有效信息等等。有可能造成病毒的蔓延和网络崩溃等现象,建议用户提高互联网安全意识,及时更新毒霸病毒库,捍卫您的电脑安全。
该病毒运行后,会释放linkinfo.dll病毒文件,结束KWatch3和KRegEx等多个电脑的驱动服务,自动连接到h**p://tj.imrw0rldwide.***/co.asp进行病毒下载。
“传奇大盗”变种AN(Win32.Troj.Mir2.an) 威胁级别:★
该病毒也是专门为网络游戏“传奇”而来的,它会搜寻并结束大量的反病毒软件的安全进程,使其能逃脱追捕,伺机获取游戏的帐号和密码信息,并将窃取的信息发送给木马种植者。造成用户网络虚拟财产的损失。
该病毒运行后,会将自身复制到services.exe和rundll32.com等多个系统进程里。修改注册表,实现随开机自动启动。通过readprocessmemory来读取传奇游戏进程中的信息,达到盗号的目的。
针对以上病毒,51CTO安全频道建议广大电脑用户:
使用复杂的密码保护。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
标签: 安全 代码 服务器 互联网 互联网安全 企业 网络 信息安全 用户
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。