文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒系统伤口下载器制造后门并下病毒
精品推荐
特别推荐
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
·感染虫下载器感染exe文件下载病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·一个防止U盘病毒的小技巧
·不再怕电脑病毒 电脑中毒后的6招处理方法
·防止木马的入侵 木马清除方法大萃集
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·灭毒有招 如何全面清除计算机病毒
·如何让你的U盘做到100%预防电脑病毒
·清除系统隐藏病毒文件全攻略
·卡巴斯基提供升级包 解决病毒库升级
·卡巴斯基发行手机版杀毒软件
·上网不再怕中毒 教你一招克死所有病毒
·江民杀毒软件 KV2008 正式版免费下载
·禁止让瑞星2008随机启动的绝招
·感染虫下载器感染exe文件下载病毒
·总结经典:木马十大藏身地点大搜查
·轻松找到恶意网站中藏的病毒
·清除木马Dropper.Win32病毒的方法
·诺顿杀毒软件正式版用户找回密码的方法
·BitDefender杀软免费送一年注册码
·如何能够快速检测定位出局域网中的ARP病毒电脑?

系统伤口下载器制造后门并下病毒

日期:2008年4月12日 作者: 查看:[大字体 中字体 小字体]


  4月11日:“系统伤口下载器”(Win32.Troj.DropperT.cp.658432),这是一个木马下载器程序。它会在中毒电脑上打开端口,然后从病毒作者指定的地址下载病毒。

  “捕鱼网盗号木马82153”(Win32.Troj.OnlineGameT.82153),这是一个盗号木马程序。它会采取不同方式来盗取多款网游帐号,并将盗取的赃物提交给病毒作者指定的网页。

  一、“系统伤口下载器”(Win32.Troj.DropperT.cp.658432) 威胁级别:★

  这是一个原理非常简单的木马下载器程序,但根据毒霸反病毒工程师们统计到的数据,最近该毒的传播速度却比较快,造成这种情况的可能是有人在进行故意传播。

  该毒可以通过网页挂马和捆绑文件的方式进行传播。当它进入用户电脑后,会将病毒文件text.exe释放到系统盘的系统临时目录文件夹%WINDOWS%\Temp\中,并修改注册表启动项,让自己能在以后每次电脑开机时跟着跑起来。

  如果可以顺利运行,病毒就会在系统盘下建立一个“14”文件夹,然后尝试与病毒作者指定的服务器的网络客户端建立点对点的通信,下载一个名为flashget_2240_1.exe的病毒文件,并运行它。由于病毒作者可以随时更换文件内容,所带来的损失也就无法判断。

  另外,在实现下载的过程中,病毒会打开用户电脑系统的UDP 4000端口,制造后门来连接远程服务器,只要病毒作者愿意,他也可以利用这一后门控制用户电脑,为所欲为。

  二、“捕鱼网盗号木马82153”(Win32.Troj.OnlineGameT.82153) 威胁级别:★

  广撒网式的盗号木马又出现了,尽管不具备对抗杀毒软件的功能,但由于针对的目标多,作案成功的机率自然也就高,可以弥补破坏能力方面的不足。例如下面这个网游盗号木马,它采用的就是这种广撒网式的作案手段。

  这个木马可以同时盗取《魔兽世界》、《传奇世界》以及全系列“QQ游戏”的帐号和密码。它运行起来后将自己注入系统桌面进程,搜索目前启动的进程中是否有自己的作案目标,如果有,就把自己加载到里面,盗取帐号信息。而针对不同游戏,它的盗号方式也有所不同。

  当病毒找到QQ游戏的进程“qqgame.exe”时候,它就把QQ游戏目录里“config\Dynamic\”目录下的Account.cfg文件删除掉,由于这个文件包含了用户的全部基本帐号信息,用户再次登录时,就无法使用“记住密码和帐号”这样的功能,只得重新输入密码。而这时,病毒就可以读取游戏窗口的内存数据,获取用户信息。

  而对于《魔兽世界》与《传奇世界》,它则采取读取游戏文件的方式,得到用户的游戏帐号和密码。

  习惯手动查杀的用户,可以在系统临时目录%Temp%中找到病毒文件oewum45f.dll和wgod.sys 。另外,在%WINDOWS%\system32\目录下隐藏着病毒主文件msime.exe,病毒会将它写入注册表实现自启动。

[1] [2] 下一页 




上一篇:时尚 Dahong年轻漂亮的穿着设计

下一篇:WinXP中常见网络与安全服务详解

系统伤口下载器制造后门并下病毒 相关文章:
·全部DLL下载
·侵入最大的六合彩论坛系统---六合专用BBS
·XP系统运行慢?小编自用7招解决
·打造极速XP系统之绝对秘籍
·Vista系统使用技巧总结
·不用重装XP系统就可以解决全部故障
·dll文件下载
·3DS MAX图文教程:事件驱动粒子系统——喷泉效果
·让Windows XP系统快10倍
·苹果操作系统精选
系统伤口下载器制造后门并下病毒 相关软件:
·学校源码管理系统超靓版V2008
·瑞星个人防火墙2008下载版(完全免费)v20.35
·海量免费毕业论文打包下载
·如何安装双系统
·方正飞腾集成排版系统V4.1
·电子商务网上购物系统模板正式版
·万能声卡驱动下载适用于VIA芯片声卡
·公司企业网站管理系统模板功能强大版
·瑞星杀毒软件2008下载版(完全免费)V20.36.32
·电脑装机、系统维护工具盘 2003版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot