赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

"窃贼Ld"突破防火墙 "小偷派克斯"伪装蓝屏

发布时间:2008.07.23 05:01     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】据江民反病毒中心监测数据显示,上周该中心共截获病毒26445种,全国共有484330台计算机感染了病毒,较前一周上升了4.01%。

上周江民反病毒中心监测到一个可以窃取多种即时通讯工具聊天记录及账号、密码的“窃贼Ld”变种ceo病毒。值得关注的是,该病毒运行后,会循环检测正在运行的窗口标题,一旦发现Windows防火墙程序弹出拦截窗口,则立刻模拟鼠标,点击“允许”按钮,给窗口发送消息。同时病毒会在后台秘密收集被感染计算机系统的信息,从某些常用的邮件软件中获取已保存的用户名、密码、邮箱地址等机密信息,以邮件的形式发送到骇客指定的远程服务器上,给用户带来严重的损失。

另外上周还监测到一个“小偷派克斯”变种aye病毒,该病毒会释放“phcpodj0eg11.bmp”图片,将其替换为系统当前的桌面,同时释放伪装成系统蓝屏错误的屏保程序,使用户误以为电脑程序出现问题。与此同时,该病毒还会连接骇客指定站点,下载网游木马、广告程序、后门等恶意程序,给用户带来不同程度的损失。另外,该病毒还实现了开机自动运行及安装完毕后自我删除的功能。

江民反病毒专家建议广大用户,可以选用具备“主动防御”和“自我保护”功能的杀毒软件,上网时一定要开启江民杀毒软件的实时监控功能,在输入网上银行、网络游戏等帐号密码时,可以使用“江民密保”等专业工具,有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

上周值得关注的典型病毒:“窃贼Ld”变种ceo和“小偷派克斯”变种aye

病毒名称:Trojan/PSW.LdPinch.ceo

中 文 名:“窃贼Ld”变种ceo

病毒长度:51913字节

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.LdPinch.ceo“窃贼Ld”变种ceo是“窃贼Ld”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“窃贼Ld”变种ceo运行后,循环检测正在运行的窗口标题,一旦发现某些安全软件或者是Windows防火墙程序弹出拦截窗口,则立刻模拟鼠标,点击“允许”按钮,给窗口发送消息。在后台秘密收集被感染计算机系统的信息(包括硬盘的可用空间、用户名、计算机名、操作系统版本号、计算机安装的程序等)。查找MirandaIM软件(如果被感染计算机上已经安装)的数据文件,可能会窃取用户的QQ,ICQ,MSN,Yahoo等即时通讯工具的聊天记录甚至账号、密码等私密信息。查找某些常用的FTP软件,获取文件中保存的用户账号、密码等信息;从某些常用的邮件软件中获取已保存的用户名、密码、邮箱地址等机密信息,以邮件的形式发送到骇客指定的远程服务器上,给用户带来不同程度损失。

病毒名称:Trojan/Pakes.aye

中 文 名:“小偷派克斯”变种aye

病毒长度:109056字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Pakes.aye“小偷派克斯”变种aye是“小偷派克斯”木马家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“小偷派克斯”变种aye运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名为“lphcpodj0eg11.exe”。将自身添加为启动项,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放图片“phcpodj0eg11.bmp”并替换系统的当前桌面。在相同目录下释放屏保程序“blphcpodj0eg11.scr”并运行,该屏保伪装成系统的蓝屏错误。连接骇客指定站点,下载恶意程序,所下载的恶意程序可能包含网游木马、广告程序、后门等,给用户带来不同程度的损失。另外,“小偷派克斯”变种aye安装完毕后会自我删除。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒预警:热门网游成为木马群袭击目标 (07-22) · 上半年全国共有2000多万台计算机感染病毒 (07-22)
· 谨防“西游窃贼”和“神秘鬼”木马病毒 (07-22) · 木马下载器从不同地址下载病毒文件运行 (07-22)
· 病毒也玩优胜劣汰 不断创新抵抗杀软追杀 (07-22) · IRC波特变种DRY通过IRC软件控制中毒电脑 (07-22)
· 病毒防范中心:警惕"远程广告"病毒窃取隐私 (07-21) · "星空锁"采用高级语言编写 窃取用户信息 (07-21)
· 近日谨防“袜子虫”新变种病毒利用MSN传播 (07-21) · 盗号木马下载器从黑客指定网站下载盗号木马 (07-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网络招聘多元化 工作垂直搜索网站价值凸显
· 国家食品安全法将可能删除电子监管码条款
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统