黑客伪造QQ弹出窗口传播木马病毒pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯业界快讯黑客伪造QQ弹出窗口传播木马病毒

黑客伪造QQ弹出窗口传播木马病毒


2009/1/22  编辑:佚名 来源:本站整理

江民今日提醒您提醒一定要注意:就在就在今天的病毒中Trojan/PSW.Jx.i“假象”变种i和Trojan/PSW.QQPass.upm“QQ大盗”变种upm值得关注。

英文名称:Trojan/PSW.Jx.i
中文名称:“假象”变种i
病毒长度:15360字节
病毒类型:木马
危险级别:★★
反应影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Jx.i“假象”变种i是“假象”木马家族中的当前最新成员之一, 采用“Microsoft Visual C++ 7.0”编写, 并且经过加壳保护处理。 该木马是一个由其它恶意程序释放出来的DLL功能组件, 一般会被插入到系统system桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行, 并在被感染电脑计算机系统的后台执行恶意操作, 隐藏自我, 防止被用户发现、被安全软件查杀。 “假象”变种i是一个特意盗取“剑侠世界Online”网络net游戏会员账号的木马程序, 会在被感染计算机的后台秘密监视系统中运行的所有应用程序的窗口标题, 之后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息, 并在后台将窃取到的玩家机密信息发送send到骇客指定站点“http://59.*.*.108/jianxia/asp/post.asp”上, 致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失, 给游戏玩家带来不同程度的损失。 同一个时间, “假象”变种i还具有窃取玩家游戏账号密码保护的功能。 因此, 当游戏玩家发现我自己的游戏账号被盗时, 请千万一定不要在当前被感染的计算机上登陆该网络游戏的官方官网网站去找回游戏密码, 否则会连同玩家的密码保护资料一同被骇客盗取, 给用户带来更大程度的损失。 另外, “假象”变种i会修改系统注册表, 实现木马开机自启动。

英文名称:Trojan/PSW.QQPass.upm
中文名称:“QQ大盗”变种upm
病毒长度:116225字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.upm“QQ大盗”变种upm是“QQ大盗”木马家族中的最新成员之一, 采用“Microsoft Visual Basic 5.0 / 6.0”编写, 并且经过加壳保护处理。 “QQ大盗”变种upm运行后, 会自我复制到被感染计算机系统的“%SystemRoot%system32”目录下, 并重新命名为“hmqqserver.exe”。 同一时间内, 还会在该目录下释放恶意DLL功能组件“hideqqserver.dll”。 “QQ大盗”变种upm专门骗取“QQ”账号信息, 运行后会关闭用户计算机系统中正在运行的“QQ”进程, 然后弹出一个高度仿真的“QQ”登陆窗口, 诱骗用户输入用户名和密码。 如果用户在这个虚假窗口中输入了账号和密码并用鼠标点击“登录”, 用户的账号信息会全自动发送至骇客指定的远程服务器站点“www.a***ay.com.cn/qq”, 致使用户的“QQ”账号失窃。 另外, “QQ大盗”变种upm所释放的恶意功能组件会被插入到“explorer.exe”及其所有用户级权限的进程之中加载运行。 该组件提供了隐藏“QQ大盗”变种upm进程的功能, 使其不被轻易地发现和查杀, 提高了木马自身的生存几率。

针对上面病毒, 江民反病毒中心主张广大电脑用户:
    1、请立即升级江民杀毒软件, 启动新一代智能分级超高快速杀毒引擎及各项监控, 防止就在目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心, 并建议相关管理人员在适当时候来进行全网查杀病毒, 保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术, 能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描, 有效消除“壳病毒”。
    4、形始启动江民杀毒软件的系统监控功能, 该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理, 有效地遏制了未知病毒对系统所造成的干扰和破坏, 更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系, 能有效阻止“驱动级病毒”关闭和破坏杀毒软件, 确保杀毒软件所有功能的完全发挥, 为保障系统和数据信息安全打下了坚实的基础。
    6、江民防马墙, 能够第一时间发现和阻止带有木马病毒的恶意网页, 可以能够自动搜集恶意网址并加入特征库, 阻止了网页木马的传播, 有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能, 在系统启动前杀毒, 清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。 免费在线查毒地址:http://pay.jiangmin.com/online/jiangmin/kvkillonline.aspx

相关文章
  • 黑客为什么要入侵别人的电脑?人侵行为的分类
  • 安卓Android手机的神秘黑客代码
  • 为什么俄罗斯黑客这么厉害?
  • 黑客攻击无孔不入:连电影字幕都能被入侵
  • 勒索病毒攻击情况缓解 黑客组织欲出售恶意代码
  • 《加勒比海盗5》未映就遭盗 黑客索要比特币
  • 勒索病毒黑客要放更狠病毒掀开全球核导弹:微软回应
  • 《加勒比海盗5》样片被盗!黑客威胁迪士尼交赎金
  • 黑客为什么选择比特币?
  • 台湾网友中勒索病毒哭穷!黑客:我们高估台湾收入了
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图