病毒名称:Trojan/PSW.OnLineGames.imw
中 文 名:“网游窃贼”变种imw
病毒长度:19968字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.imw“网游窃贼”变种imw是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“网游窃贼”变种imw运行后,自我复制到被感染计算机系统的SystemRoot%\目录下,并在其子目录下释放一个恶意DLL组件文件。将该DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载执行。修改注册表,实现木马开机自动运行。在后台秘密盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Trojan/PSW.LMir.cqs
中 文 名:“传奇窃贼”变种cqs
病毒长度:43313字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LMir.cqs“传奇窃贼”变种cqs是“传奇窃贼”木马家族的最新成员之一,采用Delphi语言编写。“传奇窃贼”变种cqs运行后,强行清空系统hosts文件,使被感染的计算机访问任何域名都不受限制。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《传奇世界》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Trojan/PSW.Moshou.apd
中 文 名:“魔兽”变种apd
病毒长度:51206字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.apd“魔兽”变种apd是“魔兽”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“魔兽”变种apd运行后,伪装成Windows系统的“wsock32.dll”动态连接库文件。在被感染计算机系统的后台与指定的远程服务器站点进行通讯。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《盛大传奇》、《魔兽世界》、《QQ游戏》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Trojan/PSW.Magania.anm
中 文 名:“玛格尼亚”变种anm
病毒长度:98756字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Magania.anm“玛格尼亚”变种anm是“玛格尼亚”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“玛格尼亚”变种anm运行后,自我复制到被感染计算机的指定目录下并释放恶意DLL组件文件。强行篡改系统注册表相关键值,实现启动“光盘自动播放”的功能。修改注册表 ,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、游戏密码、金钱等丢失,给游戏玩家带来极大的损失。另外,“玛格尼亚”变种anm还可以自升级。
病毒名称:Trojan/PSW.Maran.ri
中 文 名:“蚂案贼”变种ri
病毒长度:96768字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Maran.ri“蚂案贼”变种ri是“蚂案贼”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“蚂案贼”变种ri运行后,在被感染计算机上释放一个恶意程序和一个恶意DLL组件文件。自我注册为系统服务,实现木马开机自动运行。修改注册表,实现该恶意DLL组件文件开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《RO 仙境》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。另外,“蚂案贼”变种ri还可以自升级。
病毒名称:Trojan/PSW.GamePass.abfv
中 文 名:“网游大盗”变种abfv
病毒长度:32379字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.abfv“网游大盗”变种abfv是“网游大盗”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“网游大盗”变种abfv运行后,自我复制到指定目录下并释放木马DLL组件文件,将文件属性设置为隐藏、存档。修改注册表,实现木马开机自动运行。将木马释放出来的恶意DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的远程服务器站点上。在被感染计算机系统的后台利用“explorer.exe”进程连接指定站点,收集用户的个人信息,并在后台将用户个人信息发送到骇客指定的远程服务器站点。另外,如果被感染计算机上存在E盘,“网游大盗”变种abfv还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。
病毒名称:Trojan/PSW.Gamer.a
中 文 名:“魔戒”变种a
病毒长度:6656字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Gamer.a“魔戒”变种a是“魔戒”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“魔戒”变种a采用鼠标、键盘钩子(HOOK)技术,在被感染计算机的后台盗取网络游戏《魔戒(指环王Online)》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
病毒名称:Trojan/PSW.OnLineGames.ixw
中 文 名:“网游窃贼”变种ixw
病毒长度:26112字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.ixw“网游窃贼”变种ixw是“网游窃贼”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“网游窃贼”变种ixw运行后,自我复制到被感染计算机系统指定目录下。修改注册表,实现木马开机自动运行。释放一个恶意DLL组件文件,并注入到被感染计算机系统所有用户级权限的进程中加载运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《征途》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。
病毒名称:Trojan/PSW.GamePass.absn
中 文 名:“网游大盗”变种absn
病毒长度:22096字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.absn“网游大盗”变种absn是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写。“网游大盗”变种absn运行后,在被感染计算机的后台盗取网络游戏《传奇世界》玩家的游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。另外,“网游大盗”变种absn还可以自升级。
消息出自:江民科技

