江民今日提醒您注意:在3月11日的病毒中Trojan/PSW.QQPass.dbf“QQ大盜”變種dbf和Exploit.HTML.IframeBof.y“Iframe溢出者”變種y值得關(guān)注。
病毒名稱:Trojan/PSW.QQPass.dbf
中 文 名:“QQ大盜”變種dbf
病毒長(zhǎng)度:32768字節(jié)
病毒類型:木馬
危險(xiǎn)級(jí)別:★★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dbf“QQ大盜”變種dbf是“QQ大盜”木馬家族的最新成員之一,采用Visual C++ 6.0編寫, 并經(jīng)過(guò)加殼處理?!癚Q大盜”
變種dbf運(yùn)行后,在被感染計(jì)算機(jī)系統(tǒng)的后臺(tái)利用HOOK和內(nèi)存截取等技術(shù)專門盜取網(wǎng)絡(luò)游戲《熱血傳奇》、《傳奇世界》、《傳奇三》、《夢(mèng)幻西游》、《QQ魔域》、《泡泡堂》玩家的游戲帳號(hào)、游戲密碼、倉(cāng)庫(kù)密碼、角色等級(jí)、金錢數(shù)量、所在區(qū)服、計(jì)算機(jī)名稱等信息,并在后臺(tái)將玩家信息發(fā)送到駭客指定的遠(yuǎn)程服務(wù)器上,致使《熱血傳奇》、《傳奇世界》、《傳奇三》、《夢(mèng)幻西游》、《QQ魔域》、《泡泡堂》游戲玩家的游戲帳號(hào)、裝備物品、金錢等丟失,給游戲玩家?guī)?lái)非常大的損失。修改注冊(cè)表,實(shí)現(xiàn)木馬開(kāi)機(jī)自動(dòng)運(yùn)行。另外,“QQ大盜”變種dbf還具有躲避某些常見(jiàn)軟件監(jiān)控的功能,降低被感染計(jì)算機(jī)上的安全性。
病毒名稱:Exploit.HTML.IframeBof.y
中 文 名:“Iframe溢出者”變種y
病毒長(zhǎng)度:458字節(jié)
病毒類型:腳本病毒
危害等級(jí):★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003
Exploit.HTML.IframeBof.y“Iframe溢出者”變種y是“Iframe溢出者”腳本病毒家族的最新成員之一,采用HTML腳本語(yǔ)言編寫,利用內(nèi)嵌在正
常網(wǎng)頁(yè)中的惡意腳本語(yǔ)句代碼傳播其它病毒。如果用戶計(jì)算機(jī)沒(méi)有及時(shí)安裝微軟或其它應(yīng)用軟件發(fā)布的漏洞補(bǔ)丁,那么當(dāng)用戶使用瀏覽器訪問(wèn)帶有“Iframe溢出者”變種y的惡意網(wǎng)頁(yè)時(shí),就會(huì)在當(dāng)前用戶計(jì)算機(jī)的后臺(tái)連接駭客指定的遠(yuǎn)程服務(wù)器站點(diǎn),下載惡意程序并在被感染計(jì)算機(jī)上自動(dòng)調(diào)用運(yùn)行。其中,所下載的惡意程序可能是網(wǎng)游木馬、有害程序、后門等,給用戶帶來(lái)極大的損失。
|