江民11.26病毒播报:卡拉蜜和U盘寄生虫变种
2008-11-26 20:28:34 来源:WEB开发网江民今日提醒您注意:在今天的病毒中Packed.Krap.ju“卡拉蜜”变种ju和Worm/AutoRun.cbm“U盘寄生虫”变种cbm值得关注。
英文名称:Packed.Krap.ju
中文名称:“卡拉蜜”变种ju
病毒长度:171520字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Packed.Krap.ju“卡拉蜜”变种ju是“卡拉蜜”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL功能组件,通过在系统注册表启动项中添加键值来实现开机自启动。“卡拉蜜”变种ju运行时,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被用户发现、被安全软件查杀。在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出,从而达到自我保护的目的。“卡拉蜜”变种ju是一个盗取“魔兽世界Online”、“热血江湖Online”、“冒险岛Online”、“洛汗Online”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。同时,该木马还会窃取“雅虎通(Yahoo! Messenger)”和“Yahoo奇魔”的账号信息,并在后台将其发送给骇客。另外,“卡拉蜜”变种ju还具备自我更新的功能,以不断躲避杀毒软件的围剿。
英文名称:Worm/AutoRun.cbm
中文名称:“U盘寄生虫”变种cbm
病毒长度:49781字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoRun.cbm“U盘寄生虫”变种cbm是“U盘寄生虫”蠕虫家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。该病毒是由其它恶意程序释放出来的DLL病毒文件,一般会被注入到几乎所有用户级权限的进程中运行,隐藏自身以蒙蔽用户和防止被查杀。“U盘寄生虫”变种cbm是一个专门盗取即时聊天工具“腾讯QQ”账号信息的木马程序,会在被感染计算机的后台秘密监视用户打开的所有应用程序窗口标题,一旦发现“腾讯QQ”的登陆窗口便会强行破坏其“键盘保护锁”,然后利用键盘钩子、内存截取或封包截取等技术盗取“QQ”的账号信息,并在后台将窃取到的内容发送到骇客指定的远程服务器站点上,给用户造成了一定程度上的损失。另外,“U盘寄生虫”变种cbm会修改系统注册表,实现开机自动运行。
更多精彩
赞助商链接