病毒播报:谨防“网游窃贼”和“反杀鬼”病毒

江民今日提醒您注意:在今天的病毒中Trojan/PSW.OnLineGames.bhfy"网游窃贼"变种bhfy和Trojan/AntiDebug.g"反杀鬼"变种g值得关注。

英文名称:Trojan/PSW.OnLineGames.bhfy
中文名称:"网游窃贼"变种bhfy
病毒长度:12700字节
病毒类型:盗号木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:811a7c9dd8422e473be65a31823f56df

特征描述:
Trojan/PSW.OnLineGames.bhfy"网游窃贼"变种bhfy是"网游窃贼"家族中的最新成员之一,经过加壳保护处理。"网游窃贼"变种bhfy运行后,会在被感染系统的"%SystemRoot%system32"文件夹下释放经过加壳保护的恶意DLL组件"kb7*.dll",并生成文件"wsconfig.db"保存该DLL文件名。在"%SystemRoot%system32drivers"文件夹下释放配置文件"setinpotf.dat",另外还会篡改系统文件"comres.dll",并通过正常程序对被感染的"comres.dll"的调用实现恶意文件的启动运行。安装完成后,原病毒程序会将自我删除,以此消除痕迹。"网游窃贼"变种bhfy是一个专门盗取"地下城与勇士 Online"网络游戏会员账号的木马程序,其会将自身插入游戏进程"dnfchina.exe"或"dnf.exe"中,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的这些机密信息发送到骇客指定的收信页面"http://www.j*dnf.cn/c12e/shou.asp"等上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

英文名称:Trojan/AntiDebug.g
中文名称:"反杀鬼"变种g
病毒长度:73778字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:2f96e6c475ddbc798aa1a0a9f6c265e3

特征描述:
Trojan/AntiDebug.g"反杀鬼"变种g是"反杀鬼"家族中的最新成员之一。"反杀鬼"变种g运行后,会自我复制到被感染系统的"%SystemRoot%system32"文件夹下,重新命名为"panp7.exe",文件属性设置为"系统、隐藏"。之后,原文件会将自我删除,以此消除痕迹。"反杀鬼"变种g运行时,会不断尝试与控制端(地址为:ylcs666.332*.org:1868)进行连接,如果连接成功,攻击者可以对被感染的计算机执行一些恶意操作,其中包括:文件管理、进程控制、下载其它恶意程序并调用执行等,会给用户的计算机安全构成严重的威胁。另外,"反杀鬼"变种g会在被感染计算机中注册名为"panp7"的系统服务,以此实现木马的开机自启。