赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

塞克诺后门病毒入侵传奇游戏发送恶意广告

发布时间:2008.01.11 05:06     来源:赛迪网    作者:江民

江民今日提醒您注意:在今天的病毒中Backdoor/Ceckno.ch“塞克诺”变种ch和Exploit.IFrame.FileDownload.n“文件挂马器”变种n值得关注。

病毒名称:Backdoor/Ceckno.ch

中 文 名:“塞克诺”变种ch

病毒长度:21109字节

病毒类型:后门

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Ceckno.ch“塞克诺”变种ch是后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“塞克诺”变种ch运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“塞克诺”变种ch开机自动运行。在被感染计算机系统的后台秘密运行,穿过YX6网关,在后台监视玩家登陆网络游戏“传奇”后的操作,导致网络游戏中的禁言功能失效,骇客可利用被感染计算机上的“传奇”游戏发送恶意广告,干扰玩家玩游戏,给玩家带来不同程度的损失。另外,“塞克诺”变种ch会在被感染计算机系统的后台连接骇客指定站点,侦听骇客指令并在被感染计算机上执行恶意操作。

病毒名称:Exploit.IFrame.FileDownload.n

中 文 名:“文件挂马器”变种n

病毒长度:2283字节

病毒类型:木马下载器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Exploit.IFrame.FileDownload.n“文件挂马器”变种n是“文件挂马器”木马家族的最新成员之一,采用HTML脚本语言编写。“文件挂马器”变种n是一种内嵌在正常网页中的恶意脚本代码,该恶意脚本代码中有一条连接到骇客指定恶意网页的地址,如果用户计算机没有及时安装微软发布的相应漏洞补丁或其它应用软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“文件挂马器”变种n的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载一系列恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· InterBase和Firebird远程栈缓冲区溢出漏洞 (01-10) · IE 存在document.open()方式地址欺骗漏洞 (01-10)
· 案例:Wsdom为山东联通网络业务保驾护航 (01-10) · Headcall全系列VoIP产品亮相CSE 2008大展 (01-10)
· 1月10日:江民播报--谨防“性感相册”变种 (01-10) · Websense推出DLP解决方案构建终端安全防线 (01-09)
· Microsoft IE onunload事件地址栏欺骗漏洞 (01-09) · X.Org 存在X字体服务器多个内存破坏漏洞 (01-09)
· 通过网页传播的 SillyDl 变体特洛伊木马 (01-09) · 警惕“磁碟机变种204808”的7个病毒文件 (01-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统