科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道今日病毒播报:土蛋病毒修改注册表

今日病毒播报:土蛋病毒修改注册表

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

江民今日提醒您注意TrojanDownloader.Todon.m“土蛋”变种m和Trojan/PSW.GamePass.agvo“网游大盗”变种agvo值得关注。

作者:论坛整理 来源:zdnet网络安全 2008年4月25日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

江民今日提醒您注意TrojanDownloader.Todon.m“土蛋”变种m和Trojan/PSW.GamePass.agvo“网游大盗”变种agvo值得关注。

病毒名称:TrojanDownloader.Todon.m

中 文 名:“土蛋”变种m

病毒长度:78034字节

病毒类型:木马下载器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Todon.m“土蛋”变种m是“土蛋”木马家族的最新成员之一,采用Delphi语言编写。“土蛋”变种m运行后,自我复制到被感染计算机系统的指定目录下并重新命名保存。修改注册表,实现木马开机自动运行。自我复制到各个盘符的根目录下并创建“autorun.inf”文件,实现双击盘符启动“土蛋”变种m运行的目的。在被感染计算机系统的后台终止某些安全软件的服务,使其防护和杀毒功能失效。强行篡改注册表相关键值,导致某些安全软件无法启动运行。在被感染计算机系统的后台秘密监视正在运行的程序窗口标题,一旦发现标题中存在指定字符串就会马上将其强行关闭,达到自我保护的目的,大大降低了被感染计算机上的安全性。另外,“土蛋”变种m还会在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并自动调用安装运行,严重威胁用户计算机信息安全。

病毒名称:Trojan/PSW.GamePass.agvo

中 文 名:“网游大盗”变种agvo

病毒长度:28672字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.agvo“网游大盗”变种agvo是“网游大盗”木马家族的最新成员之一,采用VC++ 6.0编写。“网游大盗”变种agvo运行后,在被感染计算机系统的后台利用HOOK技术和内存截取等技术盗取网络游戏《R2 Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《R2 Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章