首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

小偷下载器下载大量木马程序
2008-05-13 10:21 来源:金山软件
【简 介】
“网游盗号者69901”(Win32.Troj.OnlineGamesT.ly.69901),这是一个网游盗号木马。它会修改系统注册表实现自动启动,然后盗取网络游戏《征途》、《魔兽世界》和《游戏茶苑》的帐号信息。
    
加入收藏  设为首页

  5月13日:“网游盗号者69901”(Win32.Troj.OnlineGamesT.ly.69901),这是一个网游盗号木马。它会修改系统注册表实现自动启动,然后盗取网络游戏《征途》、《魔兽世界》和《游戏茶苑》的帐号信息

  “小偷下载器73728”(Win32.TrojDownloader.Losabel.io.73728),这是一个木马下载器,它会下载大量的木马程序到用户的电脑系统中执行。

  一、“网游盗号者69901”(Win32.Troj.OnlineGamesT.ly.69901) 威胁级别:★

  这个木马的作案原理很普通,如果不是借助一些对抗型下载器进行下载,它是无法威胁用户的系统安全的。

  毒霸反病毒工程师发现,这个病毒进入系统后会迅速释放出病毒文件,分别是%WINDOWS%\目录下的fiosectc.exe,以及%WINDOWS%\system32\目录下的fiosectc.dll。Fiosectc.exe是病毒的主文件,它会将该文件写入系统注册表启动项,实现开机自启动。而fiosectc.dll是负责盗号的文件,它会被注入系统桌面进程explorer.exe,不断搜索网络游戏《征途》、《魔兽世界》和《游戏茶苑》的进程。

  如果发现目标,病毒就注入游戏进程,读取游戏账号和密码,并发送到病毒作者指定的地址http:/ /www.ck8**66.com/*****/lin111.asp中,令用户遭受虚拟财产的损失。另外,毒霸反病毒工程师发现,出于对接收赃物的保险考虑,病毒作者还给该毒设置了根据游戏种类不同而发送密码到不同子页面地址的功能。

  二、“小偷下载器73728”(Win32.TrojDownloader.Losabel.io.73728) 威胁级别:★

  此病毒是一个典型的木马下载器。它利用网页挂马、捆绑文件等法进入用户电脑,然后释放出病毒文件 urlmon.dll 到%WINDOWS%\system32\下,并更名为lo.dll。

  这个文件一旦被顺利释放出来,便会注入到系统桌面进程和IE进程中,在后台建立远程连接,从病毒作者指定的地址http:/ /www.la***wn.com.cn/js下载近30个.exe格式的病毒文件。

  下载完的文件全都保存在 %WINDOWS%\system32\ 文件夹下执行,其中的文件名主要有msnlive.exe、kavmoni.exe、kavsvchost.exe、kkk.exe,以及若干随机命名的其它文件。经毒霸反病毒工程师检查,这些病毒都是各式各样的盗号木马。如果它们在用户电脑中顺利跑起来,就能将系统中的几乎所有密码偷个精光。

  金山反病毒工程师建议

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。

  2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

热门推荐 家居智能化 家庭组网智能综合布线 瑞星杀毒2008半年免费


【责任编辑 王凡】

关键字: 小偷下载器  盗号  病毒  木马 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

清凉之夏 Photoshop打造凉席效果
Cobian Backup实现数据无看守备份
提高网络效率 快速解决交换机故障
调查:FireFox浏览器最安全 IE最危
复古情怀 LAZARO08秋冬礼服设计赏
焦点文章
精品游戏
相关文章
·用注册表映像劫持巧治病毒
·05.19—05.25病毒预报
·05.10—05.16病毒周报
·6.3毒报:AUTO键盘记录员监视键盘
·亲手打造安全稳固的Win2K/XP系统
·6.4毒报:覆盖广告机感染网页病毒
·大蜘蛛:互联网导致手机病毒增加
·让电脑不容易中毒几种解决方法
·武装下载器破坏杀软并下载病毒
·6.5毒报:感染型下载器传播病毒
·借鉴网游模式 瑞星率先推杀毒点卡
·磁碟机与熊猫烧香病毒大比拼
·2008年5月二十大恶意软件排行榜
·Dr.web大蜘蛛提醒 警惕端午节病毒
·Dr.Web大蜘蛛可信赖的杀毒软件
·试用卡巴2009 常用程序“全禁用”
·技巧:巧用交换机解决局域网安全
·06.09—06.15病毒周报
·05.31—06.06病毒周报
·惊喜 终身免费使用趋势杀毒软件
·6.11毒报:QQ漏洞病毒远程控制用户
·还我清净 三招两式抵制IE顽固病毒
 本栏目最新文章
·7.3毒报:多功能鸽子下载木马盗号
·Flash漏洞 一周感染近190万用户
·7.1毒报:链接库蛀虫导致系统错乱
·6.27毒报:黑客学徒感染exe文件
·6.26毒报:盗号记录器盗窃游戏帐号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

eNet问吧 我是高手,我来回答
·框架建网站,链接变化可right框没变
·制作条码软件
·怎样做马赛克效果图?
·手机视频播放问题
·火影忍者286集在线观看
·观看命中注定我爱你
热点推荐
Flash制作表情
Ps逼真化妆品
数码照片修复和处理
会声会影10教程
热点关注
·硬件维护从菜鸟到高手教程
·Autocad2007新手进阶之路
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Flash AS3声音视频高级编程
·JAVA-J2ME移动开发实战教学
·Photoshop中文版完全解析
·江民杀毒KV2008免费用一个月
Photoshop打造非主流MM个性照片
往日推荐
MsOffice2003
AutoCAD教程
3dmax建模教程
美化泰坦尼克
焦点关注