江民1.25病毒播报:小不点和传奇窃贼

1/25/2010来源:病毒数据库人气:4334

  江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.apyz“小不点”变种apyz和Trojan/PSW.Lmir.aatv“传奇窃贼”变种aatv值得关注。

  英文名称:TrojanDownloader.Small.apyz
  中文名称:“小不点”变种apyz
  病毒长度:29184字节
  病毒类型:木马下载器
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  md5 校验:6d379187af408c0b8c61e16e62a74f67
  特征描述:
  TrojanDownloader.Small.apyz“小不点”变种apyz是“小不点”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理,是某恶意程序集合中的功能组件。“小不点”变种apyz运行后,会自我复制到被感染系统的指定文件夹下并重新命名保存。在被感染系统的后台检索注册表项,秘密获取例如防火墙、IE默认首页、杀毒软件、系统版本、MAC地址、ip地址等信息,之后将这些信息加密并通过网络提交。在被感染系统的后台调用IE浏览器进程,秘密访问站点“http://61.152.*.81/k12/r.asp?ttl=3207137&v=MDkwOTIz&s=MDAwQzI5QUE3Njcx&n=Q09ERVJVSS1YPEZ%3D&k=”(目的是增加该站点的访问量或进行被感染系统的统计),访问完成后该IE进程会自动退出。“小不点”变种apyz还具有恶意程序下载的功能,其会在被感染系统的后台下载其它恶意程序,从而给被感染系统用户造成更多风险。另外,“小不点”变种apyz在运行时会占用大量的系统资源,因此会严重影响被感染系统用户对计算机的正常操作。

  英文名称:Trojan/PSW.Lmir.aatv
  中文名称:“传奇窃贼”变种aatv
  病毒长度:26624字节
  病毒类型:盗号木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:bc6d49fb73d2ec2dd358043ee4296a41
  特征描述:
  Trojan/PSW.Lmir.aatv“传奇窃贼”变种aatv是“传奇窃贼”家族中的最新成员之一,采用高级语言编写,是一个由其它恶意程序释放出来的DLL功能组件,经过加壳保护处理。“传奇窃贼”变种aatv是一个专门盗取“剑侠世界”网络游戏会员账号的木马程序,运行后会确认自身是否已经插入到系统桌面进程“explorer.exe”和游戏进程“game.exe”中。如果已经插入其中,则会利用内存截取技术来盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,“传奇窃贼”变种aatv会通过在被感染系统注册表启动项中添加键值的方式实现盗号木马的开机自启。