2月17日病毒预警:“网银窃贼”变种“索哈纳德”

2月17日硅谷动力病毒快报:TrojanSpy.Banker.mxq“网银窃贼”变种mxq和I-Worm/Sohanad.e“索哈纳德”变种e值得关注。
病毒名称:TrojanSpy.Banker.mxq
中 文 名:“网银窃贼”变种mxq
病毒长度:97792字节
病毒类型:间谍类木马
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++6.0编写。
“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件 ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。
病毒名称:I-Worm/Sohanad.e
中 文 名:“索哈纳德”变种e
病毒长度:307459字节
病毒类型:网络蠕虫
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Sohanad.e“索哈纳德”变种e是“索哈纳德”网络蠕虫家族的最新成员之一,采用MicrosoftVisualC++ 7.0框架编写,并经过加壳处理。“索哈纳德”变种e运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现“索哈纳德”变种e开机自动运行。通过强行篡改注册表、降低当前用户操作权限的方式来禁止用户使用“任务管理器”、“文件夹选项”、“注册表工具”等系统功能,防止被查杀。在被感染计算机系统的后台搜索局域网内的其它计算机,利用网络共享进行传播。连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。以SYSTEM用户的权限来添加名称为“At1”的计划任务,致使用户计算机系统每天早上9点准时启动运行“索哈纳德”变种 e,在被感染计算机上进行恶意操作。
针对以上病毒,江民反病毒中心建议广大电脑用户:
立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。
新闻来源:enet
Doexcel,做卓越的自己。本文链接:Doexcel-Do,excel!
您可能还对以下内容感兴趣……
- 赛门铁克发布 Norton 360安全套装[图,3月3日]
- 借道电子邮件传播 二十大恶意软件排行榜[图]
- 系统守护神System Safety Monitor(SSM) 2.4.0.621防火墙
- 报料称热门IM百度Hi被病毒借道下载传播
- 区分黑客和骇客的四大主要行为
- 世界级优秀防火墙Outpost Firewall Pro & Security Suite Pro 2008 (6.0.2279.251.482.298)[2月26日]
- 360安全卫士将永远向用户免费
- 360保险箱成网吧行业首款安全软件
- 顶级防火墙ZoneAlarm Security Suite 7.0.467.000 Beta[2月25日]
- 天网防火墙个人版 v3.0.0.1014 build0220发布

最新评论
14 周 4 天之前
14 周 4 天之前
14 周 5 天之前
14 周 5 天之前
22 周 11 小时之前
22 周 2 天之前
22 周 2 天之前
22 周 2 天之前
22 周 3 天之前
22 周 3 天之前