浙江都市网 老百姓的网
相册
汽车
博客
论坛
红娘
邮箱
通行证
新闻
首页
新闻热线: zj_news@zj.com
新 华 社: 0571-87055213
中 新 社: 0571-88325088
编 辑 部: 0571-88228477
浙江新闻中心
当前位置:浙江都市网 > 新闻中心 > 网络纵横 > 正文
3月10日病毒播报:"网游大盗"、"Trojan/Delf"

来源:中国新闻网 发布日期:2008-03-10 13:44:19 进入论坛
 

  中新浙江网3月10日电 在今天的病毒中Trojan/PSW.GamePass.agot“网游大盗”变种agot和Trojan/Delf.czo“Trojan/Delf”变种czo值得关注。

  病毒名称:Trojan/PSW.GamePass.agot

  中文名:“网游大盗”变种agot

  病毒长度:30432字节

  病毒类型:木马

  危害等级:

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.GamePass.agot“网游大盗”变种agot是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写。

  “网游大盗”变种agot运行后,自我插入到被感染计算机的系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术专门盗取网络游戏《风云-雄霸天下》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《风云-雄霸天下》游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

  病毒名称:Trojan/Delf.czo

  中文名:“Trojan/Delf”变种czo

  病毒长度:564224字节

  病毒类型:木马

  危险级别:

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Delf.czo“Trojan/Delf”变种czo是“Trojan/Delf”木马家族的最新成员之一,采用Delphi语言编写。“Trojan/Delf”变种czo运行后,自我复制到被感染计算机系统盘的指定目录下,文件名伪装成某安全软件的安装程序名,并将文件属性设置为只读、隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台调用系统“svchost.exe”进程,将恶意可执行代码注入其中并调用运行,隐藏自我,防止被查杀。利用正在运行的“svchost.exe”进程把病毒主程序文件以独占方式打开,导致用户在不关闭“svchost.exe”进程的情况下无法删除病毒主程序。“Trojan/Delf”变种czo可完全远程控制被感染的计算机,窃取用户的私密信息,并可对被感染计算机上的所有文件进行任意操作,导致被感染计算机成为网络僵尸,给用户带来极大的损失。另外,“Trojan/Delf”变种czo还具有躲避某些防火墙监控的功能,大大降低了被感染计算机上的安全性。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

  

责任编辑:孙英

收藏此页】 【转发给他人】 【复制到剪贴板】 【打印】 【关闭
① 凡本网注明"稿件来源:浙江都市网"的所有文字、图片和音视频稿件,版权均属浙江都市网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:浙江都市网",违者本网将依法追究责任。
② 本网未注明"稿件来源:浙江都市网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅自篡改为"稿件来源:浙江都市网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。
③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与浙江都市网联系。
[an error occurred while processing this directive]

网站简介 | 广告服务 | 招聘信息 | 网站律师 | 联系我们 | 帮助信息
中国新闻社浙江分社 主办