谨防X派和苍蝇贼木马后台窃取用户信息
 来源:PCHOME 时间:2008-09-23

 


    英文名称:Trojan/XPACK.cjw


    中文名称:“X派”变种cjw


    病毒长度:171520字节


    病毒类型:木马


    危害等级:★


    影响平台:Win9X/ME/NT/2000/XP/2003


    Trojan/XPACK.cjw“X派”变种cjw是“X派”木马家族中的最新成员之一,采用“BorlandDelphi6.0-7.0”编写,并且经过加壳保护处理。“X派”变种cjw运行后,会自我复制到被感染计算机系统的“%SystemRoot%help”目录下,文件名随机生成,文件属性设置为系统、隐藏。在被感染计算机系统的“%SystemRoot%help”目录下释放一个恶意DLL文件,文件名随机生成,该文件经过加壳保护处理,文件属性设置为系统、隐藏。“X派”变种cjw是一个盗取《魔兽世界Online》、《热血江湖Online》、《洛汗Online》等台湾网络游戏会员账号的木马程序,在被感染计算机的后台秘密监视正在运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,会给游戏玩家带来不同程度的损失。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的所有网页窗口标题,一旦发现某官方网站的会员登陆窗口便开始记录键击,窃取用户输入的会员帐号、密码等机密信息,并在后台将窃取到的用户机密信息发送到骇客指定的远程服务器站点上,给被感染计算机用户带来一定程度的损失。在被感染计算机的后台秘密窃取用户所使用系统的配置信息,然后从骇客指定的远程服务器站点下载恶意程序并在被感染计算机上调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户计算机带来一定程度的威胁。另外,“X派”变种cjw在被感染计算机系统中安装完毕后,创建批处理程序文件并调用执行,将病毒自身的主安装程序删除掉,达到消除痕迹的目的。


    英文名称:Trojan/FlyStudio.cq


    中文名称:“苍蝇贼”变种cq


    病毒长度:132096字节


    病毒类型:木马


    危险级别:★★


    影响平台:Win9X/ME/NT/2000/XP/2003


    Trojan/FlyStudio.cq“苍蝇贼”变种cq是“苍蝇贼”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL文件,一般会被注入到系统IE浏览器“IEXPLORE.EXE”进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被安全软件查杀、被用户发现。“苍蝇贼”变种cq运行时,会在被感染计算机系统的后台秘密监视用户的键盘输入,窃取用户输入的大部分账号及密码等机密信息资料,并在后台将窃取的这些机密信息资料发送到骇客指定的远程服务器站点上或邮箱里,给被感染计算机用户带来不同程度的损失。在后台秘密连接骇客指定的服务器站点,侦听骇客指令,然后在被感染的计算机上执行相应的恶意操作。骇客可通过“苍蝇贼”变种cq远程控制被感染的计算机系统,给用户的计算机安全和个人隐私带来严重威胁,甚至还会对商业机密造成无法挽回的损失。


    针对以上病毒,江民反病毒中心建议广大电脑用户:


    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。


    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。


    3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。


    4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。


    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。


    6、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监控、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。


    7、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。


    江民今日提醒您注意:在今天的病毒中Trojan/XPACK.cjw“X派”变种cjw和Trojan/FlyStudio.cq“苍蝇贼”变种cq值得关注。

打印文章】 【推荐给朋友
会员名:
密 码:
标 题:
个人用户 银行用户
评论内容:
匿名发表
本网客户服务中心 34791307 钱币处理设备群 35071922 排队叫号机群 35128270 ATM自助银行群 34598226 卡类及读写设备 34657025
金融办公耗材群 28052389 专业打印设备群 16325350 金融箱柜群 32139679 工控群 34581085 LED电子利率牌群 34624747
布线工程系统集成 14154419 视频监控及设备群 31392260 安全防护报警群 3216792 窗口密码对讲机群 34675762 加密识别技术等 34711547
金融IT数码设备群 34759072 pos销售点终端群 34809398 通信产品无线网络75342953    

本网服务中心首页入网手续 | 网上广告 | 金融采购供应商 | 杂志广告| 联系我们 | 本网动态 | 站点地图 | 帮助中心 | 国际站

中国金融机具网 版权所有 协办:《金融机具汇刊》杂志社 中国金融采购研究中心 浙江省科技金融促进会
热线:0571-87171718 81600118 传真:0571-81600118-601
《中华人民共和国电信与信息服务业务经营许可证》编号:浙ICP备08013134号  

客户服务中心
钱币处理设备
排队叫号机
ATM自助银行
卡类及读写设备
金融办公耗材
专业打印设备
金融箱柜
工控
LED电子利率牌
布线工程系统
视频监控及设备
安全防护报警
窗口密码对讲机
加密识别技术等
金融IT数码设备
pos销售点终端