江民10.6病毒播报:代理木马和尼拉葛变种

10/6/2008来源:病毒数据库人气:4193

  江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.acin“代理木马”变种acin和Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg值得关注。

  英文名称:TrojanDownloader.Agent.acin
  中文名称:“代理木马”变种acin
  病毒长度:32768字节
  病毒类型:木马下载器
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Agent.acin“代理木马”变种acin是“代理木马”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,未经过添加保护壳处理。“代理木马”变种acin运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重新命名为“xpsystem.exe”。在被感染计算机的后台秘密监视用户系统中运行的所有窗口标题,一旦发现“清理”、“马”、“毒”、“警告”、“文件夹选项”、“进程”、“任务管理”、“ic”、“防火墙”等与安全相关的关键字,便会强行向其进程循环发送垃圾消息,试图使其出错关闭或自动退出,达到自我保护的目的。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.h*xh*.cn/”,下载恶意程序“KillJpg.exe”、“MakeDir.exe”、“winrun.exe”并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户带来不同程度的损失。在被感染计算机系统中定时弹出恶意广告网页或恶意广告条窗口(这些恶意广告网页中可能已经被挂了网页木马,会对存在漏洞的系统带来一定程度的安全隐患),提高这些恶意网站的访问量(网络排名),不仅给骇客带来经济利益,而且还会严重影响和干扰用户的正常操作。另外,“代理木马”变种acin还会占用大量系统资源,极大地降低了系统的运行速度。

  英文名称:Trojan/PSW.Nilage.bzg
  中文名称:“尼拉葛”变种bzg
  病毒长度:17920字节
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Nilage.bzg“尼拉葛”变种bzg是“尼拉葛”木马家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写,并且经过加壳保护处理。“尼拉葛”变种bzg运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。“尼拉葛”变种bzg是一个专门盗取网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点“http://www.c*i20*.cn/*m*s/push.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“尼拉葛”变种bzg会通过在被感染计算机系统注册表启动项中添加键值的方式来实现木马开机自启动。