首 页最新软件下载排行文章资讯投稿发布下载专题
维维下载站
您的位置:首页业界新闻 → “玛格尼亚”木马和“暗门”后门病毒需防范

“玛格尼亚”木马和“暗门”后门病毒需防范

来源:维维整理 发布时间:2009-11-2 12:42:00 人气:

维维软件下载资讯消息,据江民11月1日提消息:在今天的病毒中Trojan/PSW.Magania.vwm“玛格尼亚”变种vwm和Backdoor/Xyligan.g“暗门”变种g值得关注。

英文名称:Trojan/PSW.Magania.vwm

中文名称:“玛格尼亚”变种vwm

病毒长度:109631字节

病毒类型:盗号木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:4edf0156ecaaae44830f125db34045af

特征描述:

Trojan / PSW.Magania.vwm“Magnia”变种vwm是“Magnia”黑客木马家族的最新成员之一,用高级语言编写并受shell保护。在“Magnia”变种vwm运行后,它会将自身复制到受感染系统的临时文件夹并将其重命名为“olhrwef.exe”。恶意DLL组件“nmdfgds * .dll”也将在此目录中发布,上述文件属性将设置为“system,hidden,read-only”。 “Magnia”变体vwm将在受感染计算机的后台遍历当前系统中的所有正在运行的进程和窗口。一旦找到指定的安全软件,它将尝试结束它,从而实现自我保护。 “Magnia”变种vwm是一个特洛伊木马程序,窃取在线游戏成员帐户,如“天空地球在线”,“最终幻想XI”,“冒险岛”,“柯南时代”等,将注入恶意代码“ Explorer.exe“在内存空间中秘密运行。安装消息挂钩以监视当前系统状态。插入相应的游戏过程,使用鼠标和键盘挂钩,内存拦截等技术窃取在线游戏玩家的游戏账号,游戏密码,位置服务,角色等级,金额,仓库密码等信息,并将窃取后台信息被发送到黑客指定的接收页面“http://vnhj*.com/y2y3/mfg/lin.asp”(地址加密存储),导致在线游戏玩家的游戏账号,设备,物品,钱。如果丢失,将对游戏玩家造成不同程度的损失。 “Magnia”变种vwm还将篡改注册表,导致“显示系统隐藏文件”功能被禁用,这也将通过移动存储设备的自动回放功能传播。 “Magnia”变种vwm将连接到指定的URL“http://sdsdk*.net/1mg/am1.rar”进行自我更新,它将在注册表启动项中添加键值“cdoosoft”以实现启动自动启动。

英文名称:Backdoor/Xyligan.g

中文名称:“暗门”变种g

病毒长度:67424字节

病毒类型:后门

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:3b78d56709b1677904874964366fca5c

特征描述:

Backdoor/Xyligan.g“暗门”变种g是“暗门”后门家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“暗门”变种g运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“*.exe”(文件名为随机6个字母)。“暗门”变种g运行时,会将自身加入Windows防火墙的“例外”列表中,使得防火墙不会监视该程序发出的可疑连接。不断尝试与控制端(地址为:pbqsd.33*.org:8108)进行连接,如果连接成功,则被感染的计算机就会沦为傀儡主机。骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(控制操作包括但不限于:文件管理、进程控制、注册表操作、服务管理、远程命令执行等,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的个人隐私甚至是商业机密造成不同程度的损失。同时,骇客还可以向傀儡主机发送大量的恶意程序,这样会对用户的信息安全构成严重的威胁。另外,“暗门”变种g会在被感染计算机中注册名为“xxdos”的系统服务,以此实现后门的开机自启(服务名称显示为“Remote Command Service”)。

相关下载
栏目导航
本类热门阅览