免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1139 | 回复: 2
打印 上一主题 下一主题

谨防“甘哈拇”伪装成“记事本”程序传播病毒 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-10-08 13:45 |只看该作者 |倒序浏览
谨防“甘哈拇”伪装成“记事本”程序传播病毒  

发布时间:2009.09.03 16:19     来源:赛迪网    作者:zzcc

【赛迪网-IT技术报道】

江民今日提醒您注意:在今天(9月4日)的病毒中Trojan/PSW.Ganhame.bb“甘哈拇”变种bb和Win32/induc.a“Delphi侵蚀者”变种a值得关注。


英文名称:Trojan/PSW.Ganhame.bb

中文名称:“甘哈拇”变种bb

病毒长度:69120字节

病毒类型:盗号木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:57128a5b4da4c601b780ec1c88c2e5c4

特征描述:

Trojan/PSW.Ganhame.bb“甘哈拇”变种bb是“甘哈拇”盗号木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“甘哈拇”变种bb会将自身伪装成“记事本”程序,如果用户的计算机为韩文系统,则会在运行后自我复制到被感染系统的“C:\Program Files\Windows Media Player\”目录下,重新命名为“svchost.exe”,并会在该目录下释放恶意DLL组件“msdll.dll”。其释放的DLL文件是一个专门盗取“洛奇 Online”网络游戏会员账号的木马程序,运行后会首先确认自身是否已经被插入到桌面进程“explorer.exe”中。通过安装钩子的方式,监视当前的系统状态,伺机进行恶意操作。插入游戏进程“mabinogi.exe”中,利用消息钩子、鼠标钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的信息发送到骇客指定的收信页面“http://www.lxism*.com/testfuck/auto.asp”上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。


英文名称:Win32/induc.a

中文名称:“Delphi侵蚀者”变种a

病毒长度:6548字节

病毒类型:Windows病毒

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:3c5115ca2d57915bbcbd68c310cc1be8

特征描述:

Win32/induc.a“Delphi侵蚀者”变种a是“Delphi侵蚀者”Windows病毒家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”语言编写。“Delphi侵蚀者”变种a通过注册表获取“Delphi”4/5/6/7版本的安装路径,然后将文件“%DelphiInstallPath%\Lib\SysConst.duc”重命名为“SysConst.bak”。之后,“Delphi侵蚀者”变种a会将恶意代码插入到SysConst.pas中,并编译生成新的带毒文件“%DelphiInstallPath%\Lib\SysConst.duc”。Delphi开发人员在对编写的程序进行编译的过程中,该文件会被包含到这些程序中,致使原本正常的程序感染“Delphi侵蚀者”病毒。“Delphi侵蚀者”变种a会通过被感染的程序进行扩散传播,运行过被感染程序且装有Delphi开发工具的计算机系统都将被感染

论坛徽章:
0
2 [报告]
发表于 2009-10-08 15:50 |只看该作者
近年来,IT业的蓬勃发展,使IT人才需求日益增加。据统计,我国计算机人才缺口至少100万,IT人才全线告急。虽然每年高校IT毕业生有5万人左右,IT培训机构每年毕业的学生也有3万多人,但这样的数量仍不能满足行业所需。由此看来IT行业是一个热门的行业,有比较广阔的发展前景,所以现在学最合适的了,如果有你兴趣的话可以考虑下到北大青鸟大连星海中心来看看.

论坛徽章:
0
3 [报告]
发表于 2009-10-08 21:31 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP