病毒播报:"寄生鬼"和"危鬼"病毒

江民今日提醒您注意:在今天的病毒中Trojan/Patcher.bl"寄生鬼"变种bl和Trojan/Vilsel.bja"危鬼"变种bja值得关注。

英文名称:Trojan/Patcher.bl
中文名称:"寄生鬼"变种bl
病毒长度:25776字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:00e4694d6e659e6fffa6bf46a6a2bdef

特征描述:
Trojan/Patcher.bl"寄生鬼"变种bl是"寄生鬼"家族中的最新成员之一,采用"Microsoft Visual C++ 6.0"编写,经过加壳保护处理。"寄生鬼"变种bl运行后,会在被感染系统的"%SystemRoot%system"文件夹下释放经过加壳保护的恶意DLL组件"Noy79.tmp",文件属性设置为"系统、隐藏、存档"。篡改系统文件"d3d9.dll",并通过正常程序对被感染的"d3d9.dll"的调用实现恶意文件"Noy79.tmp"的运行。之后原病毒程序会将自我删除,以此消除痕迹。"寄生鬼"变种bl是一个专门盗取"永恒之塔 Online"网络游戏会员账号的木马程序,运行后会首先确认自身是否已经插入到游戏进程"PlayNCLauncher.exe"中。如果已经插入其中,则会利用消息钩子、内存截取等方式盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的这些机密信息发送到骇客指定的远程服务器站点上"http://17.jianjian8*.net/post.asp"(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

英文名称:Trojan/Vilsel.bja
中文名称:"危鬼"变种bja
病毒长度:12307字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:734be3523ddb16175ddf5ccc81947236

特征描述:
Trojan/Vilsel.bja"危鬼"变种bja是"危鬼"家族中的最新成员之一,经过加壳保护处理。"危鬼"变种bja运行后,会自我复制到被感染系统的"%SystemRoot%system32"文件夹下,重新命名为"kb*.dll"。还会生成"wsconfig.db"保存该DLL
文件名,并且在"%SystemRoot%system32drivers"文件夹下释放记录收信地址的配置文件"soukmppt.dat"。"危鬼"变种bja会篡改系统文件"imm32.dll",并通过正常程序对被感染的"imm32.dll"的调用实现恶意文件的运行。上述安装完成后,原病毒程序会将自我删除,以此消除痕迹。"危鬼"变种bja是一个专门盗取"魔域"和"完美国际"网络游戏会员账号的木马程序,其会插入游戏进程"soul.exe"和"elementclient.exe"中,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的机密信息发送到骇客指定的收信页面"http://ssmy.kt*.cc:33980/fen/1e23ff993a453d00e5d7X09/lin.asp"等上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。