02月02日病毒预警与安全动态
来源:中国电子政务网 更新时间:2012-04-13
              

一、Win32.PSWTroj.Game.we(游戏密码秘盗)病毒类型:木马病毒,危险级别:★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Win32.PSWTroj.Game.we(游戏密码秘盗)该病毒运行后,它会在任意目录下释放一个文件名是随机的DLL文件,该文件实现盗号功能。同时修改注册表,实现开机自动运行,伺机盗取用户的网游帐号及密码,并发送给黑客。

二、WWin32.Hack.Firefly.aa(“飞火特务”变种AA)病毒类型:蠕虫病毒,危险级别:★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    WWin32.Hack.Firefly.aa(“飞火特务”变种AA)该病毒运行后,它会释放Firefly.exe和Firefly.ini等多个病毒文件,添加多个注册表项来实现开机自动运行。另外,它还会把自身注入IE进程达到隐藏自己的目的。然后在系统的后台连接到黑客的主机,等待黑客的指令。

三、Trojan.PSW.ZhengTu.ahh(征途木马变种AHH)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan.PSW.ZhengTu.ahh(征途木马变种AHH)是一个窃取网络游戏“征途”帐号密码的木马病毒运行后将自身复制到系统目录下,同时在注册表中添加启动项目,实现随系统启动自动运行。该病毒会自动窃取“征途”游戏玩家的帐号和密码,并发送给黑客,给用户带来损失。

四、Trojan.PSW.QQPass.rlt(QQ通行证变种RLT)病毒类型:木马病毒,危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan.PSW.QQPass.rlt(QQ通行证变种RLT)该病毒运行后会将自身复制到系统目录中,同时修改注册表启动项目,以实现随系统启动自动运行。病毒会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客。

五、Trojan/PSW.OnLineGames.ml(“网游窃贼”变种ml)病毒类型:木马,危险级别:★★★ ,影响系统:Win9X/NT/2000/XP/2003
    Trojan/PSW.OnLineGames.ml(“网游窃贼”变种ml)是一个专门窃取玩家装备和密码的木马程序,由Delphi工具编写,并经过加壳处理。“网游窃贼”变种ml运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。秘密监视当前窗口标题,一旦发现用户登陆网络游戏窗口时,马上记录键盘操作,导致玩家游戏帐号、装备等丢失,给玩家带来损失。

六、Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)病毒类型:脚本病毒器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
    Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)是一个利用微软MS07-004(矢量标记语言可能允许远程执行代码)漏洞进行传播的脚本病毒。如果用户计算机没有打过最新的补丁程序,浏览一些恶意网站的时候,就会感染此病毒。被感染的计算机会从网上下载多款网游木马程序,窃取包含传奇、魔兽世界、完美世界、征途、武林外传等多款网络游戏玩家密码。玩家一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。