当前位置:首页 > 技术与方案 > 病毒资讯相关

关注江湖、天堂杀手两木马

(2012-09-16 10:28:11)

江民今日提醒您注意:在今天的病毒中Trojan/PSW.Jianghu.gv“江湖”变种gv和 Trojan/PSW.Lineage.ekh“天堂杀手”变种ekh值得关注。

病毒名称:Trojan/PSW.Jianghu.gv
中 文 名:“江湖”变种gv
病毒长度:35355字节
病毒类型:木马


Trojan/PSW.Jianghu.gv“江湖”变种gv是“江湖”木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“江湖”变种gv运行后,在指定目录下释放.dll病毒文件。自动检测被感染计算机上是否安装了[热血江湖]网络游戏,一旦发现便修改注册表,实现木马开机自动运行。自我加载到“Explorer.exe”的进程中,隐藏自我,防止被查杀。窃取[热血江湖]玩家游戏信息,包括服务器名、游戏帐号、游戏密码、角色名、职业、武器名称、装备名称、等级等信息,并将窃取到的玩家信息发送到骇客指定的服务器上,给玩家带来损失。

病毒名称:Trojan/PSW.Lineage.ekh
中 文 名:“天堂杀手”变种ekh
病毒长度:13312字节
病毒类型:木马


Trojan/PSW.Lineage.ekh“天堂杀手”变种ekh是一个专门窃取网络游戏玩家帐户和密码的木马,采用MASM32汇编编写,并经过加壳处理。“天堂杀手”变种ekh运行后,自我复制到被感染计算机的指定目录下,并修改病毒文件的创建日期来伪装自己。盗取网络游戏“华夏II”玩家帐户、密码等私密信息,在后台将非法窃取的玩家机密信息发送到骇客指定的服务器上。另外,“天堂杀手”变种ekh还能够躲避某些杀毒软件的注册表监控,防止被查杀。



1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
4、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
5、怀疑已中毒的用户,可使用江民免费在线杀毒全盘杀毒。江民免费在线杀毒网址:http://www.jiangmin.com/zhuanti/freeonline/index.htm ,在线杀毒卡卡号:KV2007 密码:KV2007。

有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号