江民10.22病毒播报:网游大盗和代理木马
创始人
2024-06-09 09:30:17
0

江民今日提醒您注意:在今天的病毒中Trojan/PSW.GamePass.aikt“网游大盗”变种aikt和TrojanDownloader.JS.Agent.yuj“代理木马”变种yuj值得关注。

英文名称:Trojan/PSW.GamePass.aikt

中文名称:“网游大盗”变种aikt

病毒长度:99840字节

病毒类型:盗号木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:50164e195708e6945f0cdd9322388f03

特征描述:

Trojan/PSW.GamePass.aikt“网游大盗”变种aikt是“网游大盗”盗号木马家族中的最新成员之一,采用“Visual C++ 2005 Release”编写。“网游大盗”变种aikt会自我复制到“%SystemRoot%\system32\”文件夹下,重新命名为“mnmsrvc.exe”。同时会将系统同名文件重新命名为“mnmsrvc.exe.bak”,并删除“%SystemRoot%\system32\dllcache\”、“dllcache_bk\”和“%SystemRoot%\ServicePackFiles\i386\”目录下的同名文件,另外会向标题为“Windows File Protection”的窗口发送关闭窗口的信息,以此防止系统自行恢复被替换的文件。“网游大盗”变种aikt会启动“mnmsrvc.exe”对应的系统服务“mnmsrvc”(NetMeeting远程桌面共享服务),以此实现开机自动运行。另外,“网游大盗”变种aikt可能会根据当前系统的具体情况,替换其它系统服务,例如“ImapiService”(CD刻录服务)或“DFSR”(分布式文件系统复制服务)对应的系统文件“imapi.exe”和“DFSR.exe”。“网游大盗”变种aikt会结束常见的几个网页浏览器软件进程,同时连接指定的网址进行下载恶意程序等恶意行为。另外,“网游大盗”变种aikt还会通过访问指定站点、连接搜索引擎进行特定关键字搜索等操作为骇客带来非法的经济利益。

英文名称:TrojanDownloader.JS.Agent.yuj

中文名称:“代理木马”变种yuj

病毒长度:1004623字节

病毒类型:木马下载器

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:5bd786562543f299eacc37dbde24434e

特征描述:

TrojanDownloader.JS.Agent.yuj“代理木马”变种yuj是“代理木马”木马下载器家族中的最新成员之一,采用易语言编写。“代理木马”变种yuj是一个捆绑了正常软件“CCTV网页播放器插件安装程序”的恶意程序,运行后会在被感染系统的“%SystemRoot%\”文件夹下释放该软件“ddl1.exe”并执行安装。而“代理木马”变种yuj则会在后台篡改注册表,修改用户的IE浏览器首页为“http://www.18*hi.com”,从而为不法分子谋取不正当的经济利益。

【编辑推荐】

  1. 病毒日报- 51CTO.COM
  2. 病毒周报- 51CTO.COM

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...