IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

4月10日病毒播报:"IE碎片"与"网游窃贼"

2008年04月24日
中国新闻网/中国新闻网

在今天的病毒中Constructor.IESlice.d“IE碎片”变种d和Trojan/PSW.OnLineGames.szk“网游窃贼”变种szk值得关注。

 

病毒名称:Constructor.IESlice.d

 

中 文 名:“IE碎片”变种d

 

病毒长度:1864字节

 

病毒类型:木马

 

危险级别:

 

影响平台:Win 9X/ME/NT/2000/XP/2003

 

Constructor.IESlice.d“IE碎片”变种d是“IE碎片”木马家族的最新成员之一,采用t脚本语言编写,利用微软MS06-057漏洞传播其它恶意程序。

 

“IE碎片”变种d一般内嵌在正常网页中,如果用户计算机没有及时安装微软发布的MS06-057漏洞补丁,那么当用户使用浏览器访问带有“IE碎片”变种d的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

 

病毒名称:Trojan/PSW.OnLineGames.szk

 

中 文 名:“网游窃贼”变种szk

 

病毒长度:134656字节

 

病毒类型:木马

 

危害等级:

 

影响平台:Win 9X/ME/NT/2000/XP/2003

 

Trojan/PSW.OnLineGames.szk“网游窃贼”变种szk是“网游窃贼”木马家族的最新成员之一,采用VC++6.0编写,并经过加壳保护处理。“网游窃贼”变种szk运行后,在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《剑侠情缘II》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《剑侠情缘II》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。修改注册表,实现木马开机自动运行。

 

针对以上病毒,江民反病毒中心建议广大电脑用户:

 

立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点