一、“灰鸽子变种CEL”(Backdoor.Win32.Gpigeon2007.cel) 威胁级别:★★★
该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。
二、“代理木马变种anm”(Trojan/PSW.Agent.anm) 威胁级别:★★
“代理木马变种anm”是“代理木马”木马家族中的最新成员之一,采用“Borland C++ 1999”编写,并且经过加壳保护处理。
“代理木马变种anm”运行后,会在被感染计算机系统的“%SystemRoot%\system32\”目录下释放一个恶意DLL文件,文件名随机生成。将释放出来的恶意DLL文件插入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。
在被感染计算机系统注册表的启动项中添加新键,实现木马开机自启动。
“代理木马变种anm”具有破坏安全软件的功能,用户计算机一旦被感染,系统中的大部分安全软件都无法启动。
另外,“代理木马变种anm”是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。
三、“加载者木马114688”(Win32.VirInstaller.Agent.zz.114688) 威胁级别:★
该毒主要在一些小规模的下载网站出现,它通常将自己描述为各种小巧实用的绿色软件,欺骗用户下载。进入系统后,在系统盘临时目录%WINDOWS%\TEMP\中释放出多个子文件夹和病毒文件,如krnln.fnr、shell.fne、eAPI.fne、com.run等。
然后,它修改系统的HOST表,解除系统对敏感地址的网络封锁,以便自己能自由连接远程服务器。完成这一步骤后,就与病毒作者指定的远程黑客服务器ch**ent.cn连接,向其报告自己入侵成功,然后等待进一步的指令。
根据指令的不同,该毒能执行添加删除文件、远程显示桌面,以及攻击其它电脑的行为,会给用户带来很多不必要的麻烦。
四、“QQ大盗变种ucs”(Trojan/PSW.QQPass.ucs) 威胁级别:★★
“QQ大盗变种ucs”是“QQ大盗”木马家族中的最新成员之一,采用Delphi语言编写,未经过加壳保护处理。
该病毒是由其它恶意程序释放出来的DLL文件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀、被用户发现。
修改注册表,实现木马开机自动运行。盗取即时通讯工具QQ用户名和密码,在被感染计算机的后台秘密监视用户系统中所有应用程序窗口标题,一旦发现“腾讯QQ”的登陆窗口便会强行破坏其“键盘保护锁”,然后利用键盘钩子、内存截取或封包截取等技术盗取QQ用户名和密码等信息,并在后台将窃取到的用户机密信息发送到骇客指定的远程服务器站点上(地址加密存放)。
金山毒霸后援团提醒用户:
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软
件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机安全。
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播 的途径,不给病毒以可乘之机。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到最新的病毒库即可查杀以上病毒;如未安装金山毒霸,可以下载在线安装包或者从金山毒霸官方网站免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。并且金山毒霸后援团搭建沟通平台,毒霸爱好者将为您提供帮助。
