免费杀毒软件,全面病毒解决方案

投递文章  投稿指南 金山毒霸非官方通告:
搜索: 您的位置毒霸首页>毒霸资讯>病毒快讯>阅读资讯:09.07病毒预警:“网银窃贼变种icg"添加保护壳,诱骗用户点击

09.07病毒预警:“网银窃贼变种icg"添加保护壳,诱骗用户点击

2008-09-06 03:13:57   来源:   作者:   【 评论:0

一、“网银窃贼变种icg”(TrojanSpy.Banker.icg) 威胁级别:★★

 

    “网银窃贼变种icg”是“网银窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。

 

    “网银窃贼变种icg”运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“svchosts.exe”,在相同目录下释放恶意驱动程序“PLUG.sys”。修改注册表,实现木马开机自动运行。

 

     在被感染计算机后台监视用户的键盘和鼠标操作,窃取用户输入的账号、密码、网站地址等信息。在后台秘密监视用户打开的窗口标题,一旦发现用户打开指定的网络银行页面时,很可能会显示虚假网络银行登陆界面,诱导用户输入自己的账号和密码,并将窃取到的机密信息记录为文本文件,以邮件的形式发送给骇客,从而达到盗取用户网络银行账号及密码的目的。

 

     另外,“网银窃贼变种icg”将自身的图标伪装成网页文件的图标,诱骗用户点击运行。

 

二、“秘密记录员”(Win32.Troj.Agent.um.401408) 威胁级别:★★

 

  病毒会在系统盘中释放出五个病毒文件,分别为%WINDOWS%目录下的mwinsys.ini、%WINDOWS%\system\目录下的AlxRes070826.exe、%WINDOWS%\system32\inf\目录下的scrsys070826.scr和scrsys16_070826.dll,以及%WINDOWS%\system32\目录下的winsys16_070826.dll和winsys32_070826.dll。另外,如果用户系统中有D盘,病毒会在D盘根目录下生成一个名为myplayer.com的病毒文件。

 

  文件释放完毕后,病毒将自己的相关数据写入系统注册表启动项,让自己能随系统桌面进程Explorer.exe一起启动。如果能成功启动,病毒就会查找并关闭金山毒霸、卡巴斯基、360安全卫士等安全软件,并禁止任务管理器启动。

 

  随后,病毒在系统中查找IE浏览器的进程iexplore.exe、腾讯TT浏览器的进程TTraveler.exe,以及遨游浏览器的进程maxthon.exe进程,如果有则创建远程线程注入其中。同时,它监视用户的QQ聊天信息,将其记录后保存记录到本地。最后,该病毒会打开系统后门,等待木马种植者(黑客)的远程连接。

 

  如果黑客成功入侵用户系统,除能查看到用户QQ聊天记录外,还可以进行任何其想要的操作,这可能给用户带来无法估计的威胁和麻烦。


三、“数码窃贼变种n”(Trojan/PSW.PdPinch.n) 威胁级别:★

 

    “数码窃贼变种n”是“数码窃贼”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。

 

    “数码窃贼变种n”运行后,自我复制到被感染计算机系统的“%SystemRoot%”目录下,重命名为“services.exe”,并在同一目录下释放病毒组件“logsys2.dll”。修改注册表,实现木马开机自动运行。在后台秘密收集被感染计算机系统的信息,包括硬盘的可用空间、用户名、计算机名、操作系统版本号等。

 

     在被感染的计算机上查找MirandaIM、Trillian等软件的数据文件,一旦发现可能会窃取用户的QQ,ICQ,MSN,Yahoo等即时通讯工具的聊天记录甚至是账号、密码等隐秘信息,给用户带来不同程度的损失。

 

    另外,“数码窃贼变种n”还会查找某些常用的FTP软件,获取文件中保存的账号、密码等信息;从某些常用的邮件软件中窃取用户保存的用户名、密码等机密信息,并将获取的机密信息保存到指定的文件中,以邮件的形式发送到骇客指定的邮箱中,给用户带来一定程度的损失。

 

四、“QQ感染下载器71804”(Win32.Troj.InfoWin.a.71804) 威胁级别:★★

 

  病毒进入系统后,在系统盘的%ProgramFiles%\Internet Explorer\目录下释放出病毒文件InfoWin.Dll和InfoWin.Sys,并篡改系统注册表,写入自己的有关数据,实现开机自动运行的功能。

 

  病毒如果运行起来,就会展开监视程序,查看系统中是否有启动着的任务管理器程序,如有则将其关闭,防止用户利用任务管理器查找病毒文件。同时,如果系统中安装得有杀毒软件卡巴斯基,病毒会紧盯住它,只要发现卡巴试图弹出监视提示框向用户报告系统异常,就抢先将提示框关闭。

 

  接着,病毒创建消息监视,捕获系统对话框消息,如果发现有QQ聊天窗口打开,则在后台向该窗口发送含有挂马网页链接的信息,信息内容多为充满诱惑的文字,吸引用户好友点击。

 

  此外,在病毒运行的后期,它会尝试连接木马种植者指定的地址http://www.z**66.com,下载其它的恶意软件或者木马到用户电脑上运行,引起无法估计的更多破坏。

 

 

 

金山毒霸后援团提醒用户:

  1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒

件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机安全

 

  2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。

 

  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到最新的病毒库即可查杀以上病毒;如未安装金山毒霸,可以下载在线安装包或者从金山毒霸官方网站免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。并且金山毒霸后援团搭建沟通平台,毒霸爱好者将为您提供帮助



请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 密码: 匿名:
评论总数:0 [ 查看全部 ] 网友评论
关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部 -