首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 病毒专区 >> 正文


“代理蠕虫”连接恶意站点下载盗号木马


    中国IT实验室06月14日 消息:“代理蠕虫”变种TE(Worm.Agent.te)是一个会自动下载多个其他病毒的感染型蠕虫病毒。

    “惊天大盗”(Win32.PSWTroj.CabalOnline)是一个会盗取多个热门网络游戏的游戏帐号的木马病毒。

    一、“代理蠕虫”变种TE(Worm.Agent.te) 威胁级别:★★

    该病毒是一个感染型的病毒下载器,它会感染电脑中所有扩展名为。exe和。scr文件,当检测到用户电脑上的IE可用时,它会自动连接到多个指定的恶意站点,下载并运行多个病毒,下载的病毒都是一些盗号木马,严重威胁用户的网络个人财产的安全

    该病毒运行后,会将自身复制到%windows%\system\logo_1.exe,在每个磁盘根目录下释放autorun.inf和setup.exe病毒文件,自动连接到h**p://355**.com/xinshi.exe等站点,进行病毒下载。

    二、“惊天大盗”(Win32.PSWTroj.CabalOnline) 威胁级别:★

    该病毒也是一个网络游戏的盗号能手,它跟一般的盗号木马的恶意行为相似,它会注入到电脑的系统进程中,伺机获取“魔兽世界”、“惊天动地”和“QQ幻想”游戏进程,窃取该游戏的帐号、密码、物品、和装备等有效信息,并将其发送给木马种植者,造成用户的虚拟财产的损失。

    该病毒运行后,会释放crasos.exe病毒文件,修改注册表,实现随开机自动启动。搜寻并获取wow.exe,cabalmain.exe和qqfo.exe游戏进程,达到盗号的目的。

    金山反病毒工程师建议

    1.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。

    2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

【责编:Chuan】


相关文章
1080个QQ靓号被盗 损失超过200万!
警惕"HTML制毒者"生成木马下载恶意程序
高危盗号木马又袭 梦幻西游玩家需警惕
揭密23种恶意插件手工清除方法
从原理入手 把传播病毒的恶意网页扼杀
2007年十大网游盗号木马黑榜揭晓
用IE点击恶意链接 将破坏Firefox安全性
盗号木马上半年新增近6万 股民成新目标
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题