17173 > 新闻中心 > 木马动态新闻 > 7.14病毒预警:Mytob出变种 天堂木马增多

7.14病毒预警:Mytob出变种 天堂木马增多

2005-07-14 14:59:57 神评论
  北京信息安全测评中心、金山毒霸联合发布2005年7月14日热门病毒。

  今日提醒用户特别注意以下病毒:“Mytob蠕虫新变种”(Worm.Mytob )和“天堂木马Lineage”(Troj.Lineage.ij ) 。

  Mytob蠕虫新变种(Worm.Mytob.bi),这是一个通过电子邮件和mIRC聊天系统传播的蠕虫病毒,该蠕虫病毒将会禁止用户访问一些业界主流反病毒网站和更新反病毒软件,大大降低用户系统安全性。

  天堂木马Lineage(Troj.Lineage.ij)网游盗号木马,搜索天堂客户端窗口,通过DLL挂钩技术,盗取游戏的帐号密码,发送给木马安装者。


一、Mytob蠕虫新变种 威胁级别:★★

  病毒特征:病毒会在Windows地址薄、某些特定类型的文件和访问网络后留下的临时文件中收集邮件地址,再使用自带的SMTP引擎将病毒做为附件发送给这些邮件接收者,邮件以某些反病毒厂商的名义提示附件没有病毒,使得病毒邮件的欺骗性大大加强。

  发作症状:病毒会在一个随机的TCP端口连接到一个FTP服务器去下载病毒文件到本地机器上运行,或连接到指定域的指定IRC频道,等待接收黑客发送来的命令。修改hosts文件,禁止用户访问一些反病毒网站和更新反病毒软件 ,直接降低用户系统安全性。

二、天堂木马Lineage 威胁级别:★★

  病毒特征:这是一个天堂游戏的木马病毒。该木马通过监控天堂游戏客户端程序的窗口,使用钩子技术来窃取用户的帐号密码等信息。最后通过邮箱发送到木马种植者的手中。

  发作症状:木马会在系统中生成文件:
  %system%\\lineage.exe
  %system%\\Svchost.exe

  窃取天堂用户的信息,并修改注册表,使木马开机自运行。通过内置的邮件地址发送给木马安装者,给游戏用户带来间接的经济损失。

  友情提醒:网吧是各类网游木马盗号病毒的高发区,在您玩游戏前建议先查一下电脑是否有木马病毒。您可以使用 在线木马专杀来查杀该木马病毒。





【来源:】