10日谨防“播种者”变种HS

http://www.sina.com.cn 2007年05月10日 09:37  eNet硅谷动力

  【eNet硅谷动力消息】“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马病毒。

  “游戏追击手”变种QY(Win32.Troj.OnlineGames.qy)是一个盗取网络游戏“完美世界”或“浩方平台”游戏帐号的木马病毒。

  一、“播种者”变种HS(Win32.Troj.Dropper.hs)威胁级别:★

  该病毒跟之前的版本的恶意行为相似,它是一个病毒释放包,会在受感染的电脑系统里自动释放另外一个黑客后门程序,该恶意后门程序会连接黑客主机,完全接管电脑的所有功能,并进行多个危险操作,有可能造成用户的网络私人财产的外泄等现象。

  该病毒运行后,会在电脑系统里释放syst.dll病毒文件。同时修改

注册表,添加多个服务。生成Deleteme.bat实现原病毒文件自删除。

  二、“游戏追击手”变种QY(Win32.Troj.OnlineGames.qy)威胁级别:★

  该病毒是一个新出现的针对

网络游戏的盗号病毒,它会潜伏在受感染的电脑系统里,伺机将自身注入到网络游戏“
完美世界
”或“浩方平台”的进程里,同时创建信息勾子,获取游戏的的帐号与密码信息,并将窃取的信息发送给木马种植者,造成用户网络虚拟财产的损失。

  该病毒运行后,会将自身通过ShellExecuteHooks加载到系统中的进程中,获取该网络游戏的用户登录窗口,并将有效信息发送到恶意站点:h**p://fy2.sou****.com/jjfy/lin.asp。

  作者:新闻工作室

爱问(iAsk.com)
不支持Flash
不支持Flash
不支持Flash