病毒名稱:Trojan/PSW.GamePass.agot
中 文 名:「網游大盜」變種agot
病毒長度:30432字節
病毒類型:木馬
危害等級:★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.agot「網游大盜」變種agot是「網游大盜」木馬家族的最新成員之一,採用Delphi語言編寫。「網游大盜」變種agot運行後,自我插入到被感染計算機的系統的「explorer.exe」進程中加載運行,隱藏自我,防止被查殺。修改註冊表,實現木馬開機自動運行。在被感染計算機系統的後台利用HOOK和記憶體截取等技術專門盜取網絡遊戲《風雲-雄霸天下》玩家的遊戲賬號、遊戲密碼、倉庫密碼、角色等級、金錢數量、所在區服、計算機名稱等信息,並在後台將玩家信息發送到駭客指定的遠程伺服器上,致使《風雲-雄霸天下》遊戲玩家的遊戲賬號、裝備物品、金錢等丟失,給遊戲玩家帶來非常大的損失。
病毒名稱:Trojan/Delf.czo
中 文 名:「Trojan/Delf」變種czo
病毒長度:564224字節
病毒類型:木馬
危險級別:★★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Delf.czo「Trojan/Delf」變種czo是「Trojan/Delf」木馬家族的最新成員之一,採用Delphi語言編寫。「Trojan/Delf」變種czo運行後,自我複製到被感染計算機系統盤的指定目錄下,文件名偽裝成某安全軟體的安裝程序名,並將文件屬性設置為只讀、隱藏、存檔。自我註冊為系統服務,實現木馬開機自動運行。在被感染計算機的後台調用系統「svchost.exe」進程,將惡意可執行代碼注入其中並調用運行,隱藏自我,防止被查殺。利用正在運行的「svchost.exe」進程把病毒主程序文件以獨佔方式打開,導致用戶在不關閉「svchost.exe」進程的情況下無法刪除病毒主程序。「Trojan/Delf」變種czo可完全遠程控制被感染的計算機,竊取用戶的私密信息,並可對被感染計算機上的所有文件進行任意操作,導致被感染計算機成為網絡殭屍,給用戶帶來極大的損失。另外,「Trojan/Delf」變種czo還具有躲避某些防火牆監控的功能,大大降低了被感染計算機上的安全性。
(