网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 病毒资讯 > 北京网络行业协会、江民科技联合发布04月24日病毒播报  

北京网络行业协会、江民科技联合发布04月24日病毒播报

2008-04-24  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

江民今日提醒您注意:在今天的病毒中TrojanDownloader.JS.Agent.fy“代理木马”变种fy和Trojan/PSW.JiangHu.hk“江湖”变种hk值得关注。

病毒名称:TrojanDownloader.JS.Agent.fy
中 文 名:“代理木马”变种fy
病毒长度:4409字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.fy“代理木马”变种fy是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用影音播放器软件溢出漏洞传播其它病毒。“代理木马”变种fy一般内嵌在正常网页中,如果用户计算机没有及时升级修补“暴风影音媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种fy的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/PSW.JiangHu.hk
中 文 名:“江湖”变种hk
病毒长度:15360字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003 中国网管论坛bbs.bitsCN.com
Trojan/PSW.JiangHu.hk“江湖”变种hk是“江湖”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“江湖”变种hk运行后,自我复制到被感染计算机系统的%SystemRoot%\system32\目录下,并重新命名为“comr3260.dll”。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取《热血江湖》网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血江湖》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“江湖”变种hk执行完毕安装操作后,安装程序会自我删除。


TAGs   病毒   播报   发布   联合   行业协会   科技   网络   木马   变种   代理      
 上一篇:瑞星公司04月24日发布 每日计算机病毒及木马播报   下一篇:瑞星公司04月25日发布 每日计算机病毒及木马播报
北京网络行业协会、江民科技联合发布04月24日病毒播报 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: