logo 广告
Loading...
 导航 所在位置:论坛首页 -> ┈┋业界相关┋┈ -> 网络安全资讯 -> 今日需小心"玛格尼亚"和"雾毒"木马病毒
回复

今日需小心"玛格尼亚"和"雾毒"木马病毒

作者:气也气晕 时间:2008-7-29 11:24:00 收藏 编辑

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Magania.jgx“玛格尼亚”变种jgx和Trojan/Vundo.dlj“雾毒”变种dlj值得关注。

病毒名称:Trojan/PSW.Magania.jgx

中 文 名:“玛格尼亚”变种jgx

病毒长度:124876字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Magania.jgx“玛格尼亚”变种jgx是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“玛格尼亚”变种jgx运行后,在被感染计算机系统“%SystemRoot%\help\”目录下释放“F3C74E3FA248.dll”DLL木马组件文件。修改注册表,实现木马开机自动运行。将木马组件插入到所有用户进程中加载运行,隐藏自身,防止被查杀。采用HOOK技术和内存截取技术,在被感染计算机的后台监视用户的键盘和鼠标操作,盗取《黄易群侠传》、《天堂Ⅱ》、《魔兽世界》等多款网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、游戏区服、计算机名称等信息,并在被感染计算机的后台将窃取到的玩家游戏账号信息发送到骇客指定的远程服务器站点上,造成玩家的游戏账号、装备物品、金钱等丢失。另外,“玛格尼亚”变种jgx还会在被感染计算机上下载更多的恶意软件、网游木马等,给网络游戏玩家带来非常大的损失。“玛格尼亚”变种jgx不会感染简体中文版的Windows操作系统。

病毒名称:Trojan/Vundo.dlj

中 文 名:“雾毒”变种dlj

病毒长度:92032字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Vundo.dlj“雾毒”变种dlj是“雾毒”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理,是由某个病毒释放出来的DLL木马组件,一般被注册为浏览器辅助插件(BHO),以便实现木马随系统浏览器的启动而加载运行。“雾毒”变种dlj运行于浏览器进程内,这样可以隐藏病毒程序,躲避安全软件的查杀。强行修改hosts文件,屏蔽大量安全站点,导致被感染计算机上某些安全软件无法连接升级服务器进行升级。不定时弹出广告窗口,严重影响用户正常使用计算机。强行篡改注册表,极大地降低了被感染计算机的安全性。连接骇客指定的服务器站点,下载恶意程序,并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

针对以上病毒,建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全

3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。



·热门回顾

·最新帖子
第1页 共页 共0个回复     <<    >>    
快速回复
  • 支持UBB,HTML标签

  • 高级回复

  • 操作选项:评分 加精 解精 奖惩 设专题 设公告 解公告 固顶 总固顶 解固顶 结帖 解结帖 锁帖 解锁 移帖 删帖
      首页 | 购买指南 | 虚拟主机 | 特色介绍 | 下载中心 | 支付方式
    Copyright 2004-2008 BBSGood.com Powered By: BBSGood.Speed Version 5.0
      咨询电话:0575-85513832、0575-85513825(传真)、7*24小时咨询服务:13606552007 不良信息举报中心 浙ICP备05029817号
      业务QQ:38958768、客服QQ1:415896239、客服QQ2:343896043、MSN:jccsxx@hotmail.com