计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·“最快”计算机6月12日在沪启用
·Google美份额居首 不惧微软雅虎联合
·马云:十年来的忽悠精神
·北京中小电子信息企业将获资金支持
·中国移动首批TD深度定制手机出炉
·TD上网本逐步上市 中移动或分等级补贴
·SUN首度对中国媒体发言 称此前承诺不...
·携程网假保单事件引发新问题
·AMD公司首席营销官称上网本不是重点
"雾毒"变种专门盗取仙境传说账号 [收藏] [打印] [推荐]
作者:  2008-10-13 20:39:56
江民今日提醒您注意:在今天的病毒中Trojan/Vundo.efn“雾毒”变种efn和Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad值得关注。

英文名称:Trojan/Vundo.efn

中文名称:“雾毒”变种efn

病毒长度:87040字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Vundo.efn“雾毒”变种efn是“雾毒”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被发现和查杀。“雾毒”变种efn是一个专门盗取日本网络游戏“仙境传说Online”玩家会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的这些机密信息资料发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品和金钱等丢失,给游戏玩家带来不同程度的损失。在被感染计算机的后台秘密监视用户打开的所有网页窗口,一旦发现“yahoo”日本官方网站的会员登陆窗口便开始记录击键,从而达到窃取用户“yahoo”日本官方网站会员账号和会员密码等机密信息的目的,并在后台将窃取到的机密信息发送到骇客指定的远程服务器站点中或邮箱里,给被感染计算机用户带来一定程度的损失。“雾毒”变种efn还会在被感染计算机系统的后台连接“http://s*nr*.com/x*bv/”,获取“配置信息列表”文件“uu1.rar”(加密保存,包括:病毒版本号、更新日期、恶意网站地址等),然后根据所获取的“配置信息列表”文件中的设置来执行相应的恶意操作。另外,“雾毒”变种efn还会修改注册表,实现木马开机自启动。

英文名称:Exploit.HTML.IframeBof.ad

中文名称:“Iframe溢出者”变种ad

病毒长度:2176字节

病毒类型:脚本病毒

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Exploit.HTML.IframeBof.ad“Iframe溢出者”变种ad是“Iframe溢出者”脚本病毒家族中的最新成员之一,采用“HTML”语言编写,并且经过加密保护处理。“Iframe溢出者”变种ad是一个利用内嵌在正常网页中的“iframe”恶意代码(该恶意代码中有一条是连接到骇客指定的恶意挂马网址)来传播其它恶意程序的脚本病毒。如果用户计算机没有及时安装微软或其它应用软件发布的相应漏洞的补丁,那么当用户使用浏览器访问带有“Iframe溢出者”变种ad的恶意网页时,就会在当前用户计算机的后台访问骇客指定的恶意挂马站点,下载其它恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能是网游木马、流氓广告、病毒后门等,会给被感染计算机用户带来一定程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户访问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。

4、开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞并及时更新Windows操作系统,以避免病毒利用微软漏洞攻击计算机,造成损失。

5、利用Windows Update功能打全系统补丁,避免病毒以网页木马的方式入侵到系统中。

6、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等。尽量避免登录陌生或不可靠的网站,避免病毒利用其他应用软件漏洞进行木马病毒的传播。

7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

8、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。

9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

(电脑之家)

网页编辑:石头孙
本文关键字: 雾毒 变种 盗取 仙境传说账号
如果您对“"雾毒"变种专门盗取仙境传说账号”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·灰鸽子变种卷土重来 重点攻击U盘用户
·病毒也学歌手玩组合 袭击Flash漏洞
·谨防"顽梯"恶意驱动程序家族最新变种
·手工查杀Javqhc最新变种三部曲
·灰鸽子病毒变种不断 新版可操作摄像头
推荐文章
·上广电五代线重组未出结果 延长停牌时间
·微软CEO鲍尔默再次来华 部署首个云计算中心
·京东商城再次推诿 至今未解决问题
·广电总局禁播令遭遇尴尬:网民不买账
·SUN首度对中国媒体发言 称此前承诺不会改变
文章评论 您的姓名 您的Email
  
频道热门导航
人物 互联网 信息安全 网络通信 消费电子 行业应用 会展信息 科技前沿 数字生活
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·90后病态:才出摸奶门又来...
·网易开放战网和魔兽世界中...
·传网易魔兽世界审批受阻 ...
·中国红十字基金会及罗志祥...
·消息称陈晓薇与九城续约两年
·摸奶门女主角QQ日志描述想死...
·明公关 暗不为 戴尔电脑回...
·家电以旧换新:1台旧电视...
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
家电以旧换新办法出台
手机实名制 说是容易做却难
·盛大控股华友世纪 巩固数字娱乐帝国
·2009苹果全球开发者大会
·“惠台”进行到底 跟踪报道大陆采...
·微软Bing新搜索 是否步VISTA后尘
·盛大构筑“网络迪士尼”分拆游戏上市
·阿里巴巴淘宝全打通 再创B2B2C新概念
论坛热贴 更多
·京东商城再次推诿 至今未...
·“戈壁”技术助高通打开无...
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182