软件加密服务热线:400 600 9103
客服1:10392662(江浙沪) 客服1:caich8@hotmail.com(江 浙沪) 淘宝店铺
021-54640133
021-64701090
0571-88821285
客服2:58424918(湖南) 客服2:jackwrw@msn.com(湖南 ) 拍拍店铺
客服3:13909912(湖北) 客服3:caich5@hotmail.com(湖 北) 有啊店铺
客服4:956578796(安徽) 客服4: sh_wang_cai@hotmail.com(安徽) 易趣店铺
 
 
当前位置:首页>>病毒防范>>新闻内容 2月3日:江民2.3病毒播报:代理木马和玛格尼亚    12月22日:2010年网络安全九大预言:手机病毒泛滥    12月14日:非越狱版iPhone也有安全隐患    11月12日:解读防火墙管理的现状与未来发展趋势    11月12日:下一代防火墙将“云”中不知归去?    10月29日:卡巴斯基:警惕“梦幻西游”盗号木马肆虐    10月20日:卡巴基斯:智能电子书将成恶意软件攻击“新宠”    10月13日:Conficker病毒肆虐 PC成垃圾邮件的服务站    10月13日:卡巴斯基:小心NS下载器又卷土重来    10月13日:“太平洋手机网”网站被挂马    10月13日:全球1/10用户未安装防范Conficker病毒补丁    10月10日:警惕玩游戏后IE浏览器首页被篡改    10月10日:卡巴斯基:新型rootkit病毒挑战反病毒软件    10月10日:企业网络新风险:不安全的移动设备    10月10日:卡巴:警惕快播在线视频播放器“寄生虫”木马    

江民2.3病毒播报:代理木马和玛格尼亚

 

发表时间:2010-2-3 11:33:05 文章来源: 浏览次数:

 

 

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Agent.cbto“代理木马”变种cbto和Trojan/PSW.Magania.abyi“玛格尼亚”变种abyi值得关注。

  英文名称:TrojanDownloader.Agent.cbto
  中文名称:“代理木马”变种cbto
  病毒长度:36864字节
  病毒类型:木马下载器
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:59394a61a1a1bfb62fa83fa513a2fdcb
  特征描述:
  TrojanDownloader.Agent.cbto“代理木马”变种cbto是“代理木马”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”语言编写,是某恶意程序集合中的功能组件。“代理木马”变种cbto会在被感染系统的后台调用桌面程序“explorer.exe”,然后通过 “explorer.exe”调用恶意DLL组件“icccy.dll”(该病毒为TrojanDownloader.Adload.hwk,其会下载其它恶意程序并调用运行),从而利用监控软件的白名单机制绕过监视。在被感染系统的后台连接骇客指定的站点“http://202.102.*.116 /files/”,下载恶意程序“pipi_211_115.exe”并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,其会访问骇客指定的页面“http://www.s*nm.com/cpa /lin.asp?cpname=&ver=&sname=&user=&netid=&hardid=”,以此对被感染系统进行数量统计。

  英文名称:Trojan/PSW.Magania.abyi
  中文名称:“玛格尼亚”变种abyi
  病毒长度:23552字节
  病毒类型:盗号木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:e66a0490dacd1f6617326c880373e98c
  特征描述:
  Trojan/PSW.Magania.abyi“玛格尼亚”变种abyi是“玛格尼亚”家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,经过加壳保护处理。“玛格尼亚”变种abyi是一个专门盗取“大话西游 II”网络游戏会员账号的木马程序,其会随“大话西游 II”一同启动运行。“玛格尼亚”变种abyi运行后,会首先确认自身是否已经插入到系统桌面进程“explorer.exe”和游戏进程中。如果已经插入其中,则会利用内存截取技术来盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“玛格尼亚”变种abyi会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。


 

相关文章

 

 

专题频道

 

圣天狗(SHK)专题

超强锁(SuperPro)专题

奥强锁(UltraPro)专题

宏狗(GrandDog)专题

微狗(MicroDog)专题

软件狗(SoftDog)专题

IKEY专题

HASP专题

 

 

产品属性分类

 

USB口产品

并口产品

单机版产品

网络版产品

时钟版产品

 

 

【技术支持7×24小时】

 

13524448503

 

 

 【上海总公司】

 

手机:13636581503
电话:021-54640133
传真:021-64701090转803
地址:上海市桂林路396号,3号楼,611室

查看详细地图 >> 

 

 【杭州分公司】

 

手机:13967135740
电话:0571-88821285
传真:0571-88862637
地址:杭州市拱墅区丰潭路388号,德泰御峰大厦505室

查看详细地图 >> 

 

 【青岛分公司】

 

手机:13864819257
电话:0532-83821910
传真:0532-83824455
地址:青岛市市北区辽宁路228号,科信大厦1025室

查看详细地图 >>