盗号木马玛格尼亚

江民09月18日病毒播报

英文名称:Trojan/Delf.jxk

中文名称:“Trojan/Delf”变种jxk

病毒长度:90112字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5校验:6331b682f40d3e3e91b8b3e8ee6afdc0

特征描述:

Trojan/Delf.jxk“Trojan/Delf”变种jxk是“Trojan/Delf”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“Trojan/Delf”变种jxk运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”目录下,重新命名为“koepSafe.exe”。遍历当前系统中所有正在运行的进程,一旦发现指定的安全软件及系统工具的进程,便会尝试将其结束。查找当前系统中的窗口标题,一旦发现其中包含指定的字符串(如“杀毒”、“监视”、“木马”等等)便会尝试关闭其窗口,从而达到了自我保护的目的。“Trojan/Delf”变种jxk会强行删除注册表中的有关键值,导致系统中的“显示系统隐藏文件”功能失效。同时,利用注册表进行映像文件劫持,干扰大量安全软件的正常运行。在被感染系统的后台连接骇客指定站点“http://hx52*.net/”,读取文件“list.txt”中存储的地址,然后下载恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制木马或恶意广告程序等,给用户造成了不同程度的损失。另外,“Trojan/Delf”变种jxk会在系统注册表的多个启动项中添加键值,以此实现木马的开机自动运行。

英文名称:Trojan/Vaklik.bov

中文名称:“伪颗粒”变种bov

病毒长度:49152字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5校验:b069957cff29a6df98d92067956cfb7f

特征描述:

Trojan/Vaklik.bov“伪颗粒”变种bov是“伪颗粒”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“伪颗粒”变种bov会在被感染计算机的后台遍历当前系统中的所有窗口,一旦发现指定安全软件的窗口存在,便会通过发送特定消息的方式将该窗口关闭。如果无法关闭,自身则会退出运行,以此达到了自我保护的目的。“伪颗粒”变种bov会通过读取注册表等方式定位软件的安装位置,查找“ICQ”、“CuteFTP”、“Opera”、“BatMail”等多种邮件管理器、即时聊天软件、网页浏览器、FTP管理工具的安装文件夹中存储的敏感数据,并将这些数据发送到骇客指定的收信页面上,从而造成用户私密信息的泄露,可能因此蒙受不同程度的损失。

针对以上病毒,江民反病毒中心建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。

4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。

5、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。

6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

7、江民杀毒软件新增强大的启发式扫描,能够启发扫描90%以上的未知病毒。

8、江民针对感染Delphi编译环境和应用程序的“Delphi侵蚀者”病毒推出了专杀工具,请广大Delphi开发人员和网民立即下载并对系统进行扫描,从而避免成为病毒传播的源头以及被该病毒所感染。下载地址:

9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站进行在线查阅。

时间: 2024-07-31 12:06:48

盗号木马玛格尼亚的相关文章

流行病毒:“玛格尼亚”盗号病毒威胁众多主流网游

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,江民全球病毒监控系统.云安全防毒系统监测到了一个在互联网上疯狂传播的"玛格尼亚"盗号病毒,据江民科技最新的统计数据显示,仅7.8两个月的时间,该病毒就产生了近300个变种,37万余网游玩家遭受该病毒侵害. 江民反病毒专家分析发现,"玛格尼亚"变种病毒是一个专门盗取"巨人Online"."梦幻西游online"."大话西游3 Online"."Q

贝壳云安全报告:10月盗号木马利用热点传播

网游不息,盗号不止.你是否还在为盗号问题总是解决不了而烦恼?你是否还在为应该选择什么安全产品而犹豫?贝壳安全网游盗号木马疫情报告为你排忧解难.10月网游安全新闻大事记进入十月挂马集团依旧热切关注人气火爆的网游,这次盗号集团盯上的 不只是单单针对 一款网游的辅助插件了,他们要将利益最大化! 于是他们 瞄准了由不同网游构成用户群的网游辅助插件,盗号者的目标是要做到最隐蔽,替换系统文件也已经成为最有效的手段之一.山寨歪歪捆绑木马 盗号集团疯狂敛财数百万 http://www.beike.cn/supe

警惕《地下城与勇士》盗号木马肆虐

卡巴斯基实验室近期检测到一种针对网游<地下城与勇士>的盗号木马(Trojan.Win32.Vilsel.ah)感染率有所上升,造成大量网民帐号被盗,危害性较强.该木马未加壳,一般通过网页挂马或下载器下载等方式感染.感染后,它会释放恶意文件到计算机,并且会关闭Windows文件保护功能,将其释放的恶意DLL文件替换掉系统的正常文件.之后,将木马DLL注入到所有进程中.木马DLL会自动搜索并关闭腾讯游戏的登陆进程QQLogin.exe,并伺机利用消息钩子盗取用户账号密码.不仅如此,此木马还会截取用

德夫下载器狂下11种盗号木马

近日,记者陆续接到几位网游用户的求助电话,均反映自己的游戏帐号密码莫名被盗."我玩网络游戏已经快3年了,就在昨天,苦心经营的征途与武林外传的帐号密码同时被盗,几万块的装备也不翼而飞."玩家刘先生愤怒地表示. 据金山毒霸反病毒监测中心表示,近日,一名为"德夫下载器"变种SS(Win32.Troj.Delf.ss)的木马病毒异常活跃,该木马可下载并执行其他11个盗号木马,从魔兽世界.征途到武林外传等11款网络游戏都难幸免. 金山毒霸反病毒专家戴光剑指出,如此大规模的网游

魔兽世界盗号木马原理揭秘

1. 感染 盗号者一般把盗号木马放在网页上,或者利用网页的JS脚本.ActiveX插件等功能把木马下载到用户电脑上,强一点的还把木马绑定到图片.动画.视频里,然后诱骗用户点击.还有就是把木马绑定到一些程序中,尤其是外挂程序.甚至很多外挂程序本身就是盗号木马. 中招的用户,一般是浏览过一些八卦网站,被诱惑点击过某些图片.动画.视频,或者运行过某些来历不明的程序. 2. 潜伏与激活 现在的新型木马会把自身功能模块(或者自身程序代码)写入WINDOWS的系统文件中,例如资源管理器EXPLORER.EX

冒充超级兔子的盗号木马突破QQ软键盘

近日,微点主动防御软件自动捕获一名为"Trojan-PSW.Win32.QQPass.fbt"的盗号木马.该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕.经微点反病毒专家分析,该QQ盗号木马同时"囊括"了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动:关闭自动更新,试图利用自动播放功能触发木马程序运行:监视所有打开的窗体,强行关闭名称中含有"QQKav"."QQAV"."杀

关于安卓“微信盗号木马”监测处置情况的通报

近日,国家互联网应急中心(以下简称"CNCERT")收到中国反网络病毒联盟(以下简称"ANVA")成员单位"猎豹移动"报送的安卓"微信盗号木马"程序,第一时间开展分析验证和监测处置工作,现将相关情况通报如下: 01 基本信息 此病毒程序安装后无图标,在已安装程序列表中可以看到"wallpapercropper"或者"supersu"的图标: "微信盗号木马"的恶意行为

下载盗号木马,盗取中毒电脑的隐私信息

木马下载器播放广告弹窗远程下载大量病毒 据瑞星"云安全"系统统计,本周瑞星共截获了896,449个钓鱼网站,共有456万网民遭遇钓鱼网站攻击.瑞星安全专家提醒用户,在本周截获的病毒中,有一个名为"木马下载器"的病毒值得关注,该病毒会破坏杀毒软件运行,阻止其正常升级,使其无法查杀最新病毒,随后会自动播放"刘老根大舞台"的广告弹窗,并下载盗号木马,盗取中毒电脑的隐私信息. 本周关注的被挂马网站: "上海巨祥办公家具". "

360技术博客:“DNS隧道”盗号木马分析

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 盗号木马相信大家都不陌生.随着网络越来越普及,网上的账号密码越来越重要,盗号木马的生命力也就越发的顽强了. 随着与杀毒软件的对抗,盗号木马也在不断的更新换代.QQ粘虫就是一个很典型的例子,这类木马的特点可以参考我们之前写过的博文<"神奇"的qq粘虫之旅>.而最近我们又监控到了QQ粘虫中的一例新变种,其主要的突破