联想,lenovo

江民发布9月25日病毒预警:关注“网游窃贼”变种dzj和“Real蛀虫”变种ad

上一篇 / 下一篇  2008-09-24 21:08:38 / 个人分类:电脑病毒

    江民今日提醒您注意:在明日的病毒中TrojanSpy.OnLineGames.dzj“网游窃贼”变种dzj和Exploit.JS.Real.ad“Real蛀虫”变种ad值得关注。lenovo联想会员俱乐部社区8p$^HH?h a$Wv&L
lenovo联想会员俱乐部社区Q \!X6Z(xO
英文名称:TrojanSpy.OnLineGames.dzjlenovo联想会员俱乐部社区&\!_h2l9a
中文名称:“网游窃贼”变种dzj
@5K(r*e8z(SH*g0病毒长度:81408字节lenovo联想会员俱乐部社区 ](z4u[)A]2jW
病毒类型:木马
Pzug ^ya`G/W0危害等级:★lenovo联想会员俱乐部社区O.Dt;A*Y.R6_
影响平台:Win 9X/ME/NT/2000/XP/2003lenovo联想会员俱乐部社区.x5s7i,r5i-Z x
TrojanSpy.OnLineGames.dzj“网游窃贼”变种dzj是“网游窃贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“网游窃贼”变种dzj是一个专门盗取“封印简讯Online”网络游戏玩家会员账号的木马,在被感染计算机的后台秘密监视用户系统中所运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,会给游戏玩家带来不同程度的损失。同时,“网游窃贼”变种dzj还具有窃取玩家游戏账号密码保护资料的功能。如果游戏玩家发现自己的游戏账号被盗,请千万不要在当前被感染的计算机上登陆该网络游戏的官方网站去找回游戏密码,否则会连同玩家的密码保护资料一同被骇客盗取,造成更大程度的损失。“网游窃贼”变种dzj会在被感染计算机的后台秘密监视用户打开的所有网页窗口,一旦发现“GASH网络游戏”官方网站的会员登陆窗口便开始记录用户输入的信息,从而达到窃取用户“GASH网络游戏”官方网站会员账号和密码等机密信息的目的,并在后台发送到骇客指定的远程服务器站点或邮箱,给被感染计算机用户带来一定程度的损失。“网游窃贼”变种dzj还会在被感染计算机系统的后台连接骇客指定远程服务器站点,获取“配置信息列表”文件“ff1.rar”,然后根据所获取的“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“网游窃贼”变种dzj会通过在被感染计算机系统注册表启动项中添加键值的方式,来实现木马病毒开机自启动。lenovo联想会员俱乐部社区3^6P8?J2xqf y

p PJ0N#T0英文名称:Exploit.JS.Real.adlenovo联想会员俱乐部社区l4g"B*t0\Q k@E E
中文名称:“Real蛀虫”变种adlenovo联想会员俱乐部社区'Ts i5s7J7w3Y
病毒长度:6201字节
3S7j Ax:`P0病毒类型:脚本病毒lenovo联想会员俱乐部社区:QM$Q_t A&n?
危害等级:★lenovo联想会员俱乐部社区I.xx+R2A
影响平台:Win 9X/ME/NT/2000/XP/2003
T'{,exW3}2g/]0Exploit.JS.Real.ad“Real蛀虫”变种ad是“Real蛀虫”脚本病毒家族中的最新成员之一,采用JavaScript脚本语言编写,并且代码经过多层加密保护处理。“Real蛀虫”变种ad是一个利用“Real Player媒体播放器”漏洞传播其它病毒的网页脚本病毒,一般内嵌在正常网页中,如果用户计算机没有及时升级修补“Real Player媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“Real蛀虫”变种ad的恶意网页时,就会在当前用户的计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、后门等,给被感染计算机带来一定程度的威胁。
XA-HD8b _D0
*q&B iN|5M0针对以上病毒,江民反病毒中心建议广大电脑用户:
S-J9zAdHj,XT#g$T0
j8e0cSB;Ma};Hl0     1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。lenovo联想会员俱乐部社区%~,}0BvtD
     2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。lenovo联想会员俱乐部社区a;mY6ekE j
     3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。lenovo联想会员俱乐部社区,}}5JT-J{"V|+jH
     4、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的网页并进行处理,有效保障用户上网安全。
2O2LJI`7QSp0     5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。lenovo联想会员俱乐部社区 m+Z#e2Z-gvi0z(_
     6、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。lenovo联想会员俱乐部社区\%oe-m V,r#E
     7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
$c6|j ` [ b0     8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
%~t'fmo3m~/y)F0lenovo联想会员俱乐部社区k TX&Ign}g
     有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

TAG: 江民 网游窃贼 Real蛀虫 dzj

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

关于作者