知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 病毒预警

06月12日病毒播报:“密室大盗”变种aad和“灰鸽子”变种

发布时间:2011-06-21 14:30:56作者:知识屋

 

在今天的病毒中Trojan/PSW.Kykymber.aad“密室大盗”变种aad和Backdoor/Huigezi.aakk“灰鸽子”变种aakk值得关注。
英文名称:Trojan/PSW.Kykymber.aad
中文名称:“密室大盗”变种aad
病毒长度:20692字节
病毒类型:盗号木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:aaddbf2ccb6e6685b9757933b4b51f56
特征描述:
    Trojan/PSW.Kykymber.aad“密室大盗”变种aad是“密室大盗”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理,是一个由其它恶意程序释放的DLL功能组件。“密室大盗”变种aad是一个专门盗取网络游戏“梦幻西游”会员账号的盗号木马,运行后会首先确认自身是否已经插入到进程“my.exe”、“ctfmon.exe”中,如果已经插入其中则会利用消息钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的这些机密信息发送到骇客指定的站点:“http://l*sd.qe888.com:88/cc88/lin.asp”,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。释放它的母病毒程序会在指定系统DLL中新建一个指向它的区段,这样当该系统DLL随游戏一起运行时,会自动加载“密室大盗”变种aad,从而以此种方式实现了隐秘的自启。其还会在被感染计算机的“腾讯TT”、“遨游”、“GreenBrowser”、“Firefox”、“Opera”、“世界之窗”、“IE”等浏览器以及“记事本”、“图片和传真查看器”、“写字板”、“画图”等软件中查找游戏密码等相关信息。“密室大盗”变种aad属于某恶意程序集合中的部分功能组件,如感染此病毒,则说明系统中还感染了其它的病毒程序。

英文名称:Backdoor/Huigezi.aakk
中文名称:“灰鸽子”变种aakk
病毒长度:367616字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:5570c276306dfaf2d9a20a2fb86b06af
特征描述:
    Backdoor/Huigezi.aakk“灰鸽子”变种aakk是“灰鸽子”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“灰鸽子”变种aakk运行后,会自我复制到被感染系统的“%SystemRoot%”文件夹下,重新命名为“DzServer.exe ”,文件属性设置为“系统、隐藏”。“灰鸽子”变种aakk属于反向连接后门程序,其会在被感染系统的后台连接骇客指定的站点“xia*u289.3322.org”,获取客户端IP地址,侦听骇客指令,从而达到被骇客远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等)。还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的个人隐私甚至是商业机密构成严重的威胁。感染“灰鸽子”变种aakk的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等,给互联网的信息安全造成了更多的威胁。“灰鸽子”变种aakk在运行完成后会将自身删除,从而达到消除痕迹的目的。另外,“灰鸽子”变种aakk会在被感染系统注册表启动项中添加键值“DzServer.exe”,以此实现自动运行。


 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜