当前位置:信息安全资讯首页 >> 预警 >> 3月1日病毒预警:“网游窃贼”与“紫萝卜”

3月1日病毒预警:“网游窃贼”与“紫萝卜”

2008-02-29 10:39:14  作者:  来源:互联网  浏览次数:51  文字大小:【】【】【

  中新网2月29日电 周末即将到来,在周六的病毒中Trojan/PSW.OnLineGames.nzr“网游窃贼”变种nzr和TrojanDownloader.Zlob.ggz“紫萝卜”变种ggz值得关注。

  病毒名称:Trojan/PSW.OnLineGames.nzr

  中 文 名:“网游窃贼”变种nzr

  病毒长度:28672字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.OnLineGames.nzr“网游窃贼”变种nzr是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nzr运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《完美世界Online》和《剑侠情缘IIOnline》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。

  病毒名称:TrojanDownloader.Zlob.ggz

  中 文 名:“紫萝卜”变种ggz

  病毒长度:102416字节

  病毒类型:木马下载器

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Zlob.ggz“紫萝卜”变种ggz是“紫萝卜”木马下载器家族的最新成员之一,采用VC++ v7.0-8.0编写,并经过加壳保护处理。“紫萝卜”变种ggz运行后,屏幕弹出虚假错误提示信息。提示信息内容为:“Cannot install VideoAccessCodec application.Error 118: Windows components conflict.Try to reinstall operation system and try again.”。用户点击“确定”按钮后程序并没有关闭退出,而是在后台继续运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的操作系统定时下载不同的恶意程序,大大降低了被感染计算机的安全性。另外,“紫萝卜”变种ggz很可能在被感染计算机系统的IE浏览器中安装恶意广告工具条。

责任编辑:wengine


相关文章
 

最新文章

更多

· 愚人节黑客可能发动网络攻击
· Adobe惊现0day漏洞 打开...
· 微软证实最新的关键SQL ...
· 微软公布4种方法暂时屏蔽...
· IE7出现0day挂马漏洞 攻...
· 本周“Flash漏洞攻击器”...
· 警惕时事新闻类邮件标题...
· 瑞星发布2008年度第二个...
· 黑客用Flash缺陷兴风作浪...
· 赛门铁克警告中文版Win2...

推荐文章

更多

· 愚人节黑客可能发动网络攻击
· Adobe惊现0day漏洞 打开...
· 微软证实最新的关键SQL ...
· 微软公布4种方法暂时屏蔽...
· IE7出现0day挂马漏洞 攻...
· 本周“Flash漏洞攻击器”...
· 警惕时事新闻类邮件标题...
· 瑞星发布2008年度第二个...
· 黑客用Flash缺陷兴风作浪...
· 赛门铁克警告中文版Win2...

热点文章

更多

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 国家计算机病毒应急处理中心 广西金普威科技有限责任公司
蓝盾信息安全技术股份有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网 广西顶佳计算机信息有限公司 全国信息网络安全协会联盟
数谷网
桂ICP备05007911号