您现在的位置: 骇客基地 >> 安全快报 >> 安全快报 >> 正文

“威金”变种强关杀毒软件 下载大量恶意软件
骇客基地 阅读: 时间:2008-5-2 6:45:35 来源:www.hookbase.com
     根据江民反病毒中心监测统计,2008年4月21日到2008年4月27日,江民反病毒中心共截获病毒27421种,全国共有677576台计算机感染了病毒,较上周下降了8.36%。

    监测结果显示,本周“网游窃贼”类病毒疫情得到有效控制,上周排行第一位的“网游窃贼”变种gen下降了23.56%,位列第二。同时本周后门类病毒、蠕虫类病毒以及脚本类病毒均有大幅上升趋势,分别较上周上涨了49.22%、71.55%和66.12%。而本周最新发现的病毒“穿孔贼”变种Gen,短短一周时间就以13903台的感染量位居病毒排行榜第三位。

    同时,本周最新监测到一可以强行关闭大量安全软件,同时利用密码字典破解弱密码的“威金” 变种azy病毒,该病毒还会在被感染计算机的后台下载大量恶意软件,可窃取《魔兽世界》、《征途》等多款网络游戏帐号、装备物品等,给游戏玩家带来非常大的损失。
  
    本周监测发现共感染计算机677576台,其中木马病毒共感染计算机522257台,占病毒总数的14.78%;其他类病毒共感染计算机60793台,占病毒总数的8.97%;后门类病毒共感染计算机42856台,较上周上升了49.22%,占病毒总数的6.32%;蠕虫类病毒共感染计算机26614台,占病毒总数的3.92%;漏洞攻击类病毒共感染计算机2817台,占病毒总数的0.41%;脚本病毒感染706台,较上周上升了66.12%,占病毒总数的0.10%;宏病毒感染24台,占病毒总数的0.01%。

    上周值得关注的典型病毒:“穿孔贼”变种Gen和“威金”变种azy

病毒名称:Trojan/Ck88866.Gen
中 文 名:“穿孔贼”变种Gen
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/Ck88866.Gen“穿孔贼”变种Gen是木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“穿孔贼”变种运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“upxdnd.exe”。还会在被感染计算机系统的%SystemRoot%\system32\目录下释放一个恶意DLL组件文件“upxdnd.dll”。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取《卓越之剑》、《征途》等多款网络游戏玩家的登陆帐号、登陆密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将窃取到的这些信息发送到骇客指定的远程服务器站点上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

病毒名称:Worm/Viking.azy
中 文 名:“威金”变种azy
病毒长度:34124字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Worm/Viking.azy“威金”变种azy是“威金”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“威金”变种azy是由“威金”病毒主体释放出的病毒组件,用于插入“explorer.exe”、“iexplore.exe”等进程实现病毒主要功能以及隐藏自我,躲避查杀。查找并强行关闭大量安全软件,阻止某些安全软件的运行,大大地降低了被感染计算机的安全性。利用密码字典破解弱密码,访问网络共享文件夹,感染网络共享文件夹下的*.exe文件,实现网络共享传播。在被感染计算机的后台下载大量恶意软件并自动运行。这些恶意软件可窃取《魔兽世界》、《征途》等多款网络游戏,造成玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

今天广告
参与评论:
注意事项:
【“威金”变种强关杀毒软件 下载大量恶意软件】文章由骇客基地网上搜集,其立场行为并不代表本站。
如果您发现该文章若无意中侵犯到您的权利,请联系我们!
未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
最近更新
最新推荐
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号