中 文 名:"網(wǎng)游竊賊"變種ki
病毒長度:16385字節(jié)
病毒類型:間諜類木馬
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.OnLineGames.ki"網(wǎng)游竊賊"變種ki是"網(wǎng)游竊賊"間諜類木馬家族的最新成員之一,采用高級語言編寫,并經(jīng)過添加保護殼處理。"網(wǎng)游竊賊"變種ki運行后,在被感染計算機系統(tǒng)"%SystemRoot%system32"目錄下釋放木馬組件文件"hjukrt.dll"和"dfxh.dll"。將釋放出來的木馬組件插入到所有進程中運行,隱藏自身,躲避安全軟件的查殺。修改注冊表,實現(xiàn)木馬開機自動運行。強行篡改系統(tǒng)時間,致使某些安全軟件失效。采用HOOK技術(shù)和內(nèi)存截取技術(shù),盜取《跑跑卡丁車》、《浩方對戰(zhàn)平臺》和《風(fēng)云》等多款網(wǎng)絡(luò)游戲玩家的游戲帳號、游戲密碼、角色等級、游戲區(qū)服、計算機名稱等信息,并在被感染計算機的后臺將竊取到的玩家信息以表單的方式提交到駭客指定的遠程服務(wù)器站點上,造成玩家的游戲帳號、裝備物品、金錢等丟失,給用戶帶來一定程度的損失。查找并強行關(guān)閉大量流行的安全軟件,極大地降低了被感染計算機系統(tǒng)的安全性。另外,"網(wǎng)游竊賊"變種ki能夠自我刪除,消除痕跡。
病毒名稱:I-Worm/Darker.b
中 文 名:"隱形殺手"變種b
病毒長度:577661字節(jié)
病毒類型:網(wǎng)絡(luò)蠕蟲
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
I-Worm/Darker.b"隱形殺手"變種b是"隱形殺手"網(wǎng)絡(luò)蠕蟲家族的最新成員之一,采用高級語言編寫。"隱形殺手"變種b運行后,自我復(fù)制到被感染計算機系統(tǒng)"%SystemRoot%"目錄下,重命名為"java.exe"。在"%SystemRoot%system32"目錄下創(chuàng)建兩個病毒副本,分別重命名為"WindowsUpdateServer.exe"和"Winupdate.exe"。修改注冊表,實現(xiàn)網(wǎng)絡(luò)蠕蟲開機自動運行。在系統(tǒng)進程中查找數(shù)十種安全軟件以及安全輔助工具,一旦發(fā)現(xiàn)便強行將其關(guān)閉,極大地降低了被感染計算機的安全性。在被感染計算機系統(tǒng)后臺搜索*.htm、*.php、*.xls、*.asp等文件,查找有效的郵箱地址,利用自帶的SMTP引擎群發(fā)帶毒郵件。另外,"隱形殺手"變種b還會修改hosts文件,屏蔽大量安全站點,致使某些安全軟件不能夠進行在線升級。