定阅RSS 繁体中文 设为首页 加入收藏
站内搜索
黑客文章 黑客下载
您所在的位置: 广西安全网络 >> 黑客文讯 >> 安全防护 >> 正文
假冒四川电信骗取ADSL帐号的盗号软件-木马快报
作者:佚名 来源:不详 更新:2007-12-20 20:42:54  点击:
  12月7日:今日提醒用户特别注意以下病毒:“ADSLCheat变种af”(Troj.ADSLCheat.af)和“普罗斯特变种rq”(Hack.Prosti.rq)。

  “ADSLCheat变种af”(Troj.ADSLCheat.af)木马病毒,会伪装成四川电信有限公司来骗取用户ADSL帐号和密码。

  “普罗斯特变种rq”(Hack.Prosti.rq)黑客病毒,运行该病毒会在被感染用户系统留下后门,以使黑客可以远程控制中毒计算机。

  一、“ADSLCheat变种af”(Troj.ADSLCheat.af)威胁级别:

  病毒特征:盗取用户网游《梦幻西游》帐号的木马。

  发作症状:病毒运行后复制自身为:%TempDir%mhsystem.exe并运行,释放%TempDir%mhsystem.dll。该病毒查找梦幻西游游戏窗口,获得窗口所在进程,然后通过获得进程内存内容来盗取用户的帐号信息并发送到指定网站

  二、“普罗斯特变种rq”(Hack.Prosti.rq)威胁级别:

  病毒特征:是一个通过给被感染计算机系统留下后门,而使黑客能够控制该计算机的病毒。

  发作症状:该病毒被运行后,会生成的以下文件:
%SystemRoot%system32rejoice.exe,rejoice.dll,Deleteme.bat,并且添加注册表启动项。rejoice.dll为rejoice.exe释放的另一病毒,该病毒会查找网络共享感染其他机器,和开启键盘记录器记录用户按键信息。

金山反病毒工程师建议:
  1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。


转截请注明:来自 广西安全网络 Http://www.gxfa.com

数据载入中,请稍后……