天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
您现在的位置: 首页 >> 新闻频道 >> 病毒快报 >> 一周病毒回顾:当心网银窃贼偷窃

一周病毒回顾:当心网银窃贼偷窃

2008年02月18日  来源:天空软件
收藏本文  打印此页  举报本文  评论  投稿

     根据江民反病毒中心监测统计,2008年2月11日到2008年2月17日,江民反病毒中心共截获病毒29847种,全国共有786450台计算机感染了病毒,较上周小幅上升了4.8%。

     监测结果显示,本周网游类盗号病毒疫情有所缓解,其中上周暴增的“网游大盗”变种about,本周下降了27.87%。同时本周监测到一“网银窃贼”变种mxq病毒,该病毒可以监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。
   
     
上周值得关注的典型病毒:“网银窃贼”变种mxq和“小不点”变种duo

  病毒名称:TrojanSpy.Banker.mxq
  中 文 名:“网银窃贼”变种mxq
  病毒长度:97792字节
  病毒类型:间谍类木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
    TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。

  病毒名称:Trojan/Small.duo
  中 文 名:“小不点”变种duo
  病毒长度:19384字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
    Trojan/Small.duo“小不点”变种duo是“小不点”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“小不点”变种duo运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将文件属性设置为隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统的后台盗取“腾讯QQ”以及多款网络游戏玩家的登陆帐号、登陆密码等信息,并在后台将窃取的玩家信息发送到骇客指定的远程服务器站点上,给玩家带来不同程度的损失。另外,“小不点”变种duo还具有躲避、反攻安全软件的功能等,严重降低被感染计算机的安全性。

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

百度推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭