| 北京信息安全测评中心、金山毒霸
联合发布2004年07月24日热门病毒
据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:
“传奇木马2.0贵宾版”(Win32.Troj.Mir2.qr)和“斯波特变种Ge”(Win32.Hack.SdBot.Ge)。“传奇木马2.0贵宾版”,该木马利用IE脚本漏洞进行传播,用户误运行传奇游戏后,该病毒就会盗取用户游戏相关的信息,并发送到一个ASP网页中,经处理后发送到攻击者指定的邮箱。“斯波特变种Ge”,这个木马利用在NetBEUI收集到局域网内可用的用户名和密码列表后,在用户机器上共享可写目录传播自己,并且,该木马会收集IP地址,将自己的拷贝写入共享目录中。更值得注意的是:该病毒开启一个服务程序,攻击者可以通过IRC
Bot对用户机器进行控制。
一、“传奇木马2.0贵宾版”(Win32.Troj.Mir2.qr) 威胁级别:★★
据金山毒霸反病毒工程师介绍该病毒说:这又是一个窃取用户游戏相关信息的木马病毒。该病毒利用IE脚本漏洞进行传播,如果用户误运行病毒后,该木马就会在用户打开传奇游戏后记录用户游戏帐号信息,包括用户角色的区、账号、密码、服务器、角色名称、角色等级、角色装备、物品,并将所窃的信息发送到一个ASP网页中,经ASP脚本处理后,发往盗窃者指定的邮箱。
金山毒霸反病毒专家建议用户:及时打好系统补丁,不浏览可疑网站,不打开陌生文件,建立良好的安全习惯。
二、“斯波特变种Ge”(Win32.Hack.SdBot.Ge) 威胁级别:★★
金山毒霸反病毒工程师指出,该病毒利用NetBEUI来得到局域网内可用的用户名和密码列表,然后利用收集到的信息把自己拷贝到网络共享可写目录。反病毒工程师还指出,该病毒还可以收集IP地址将自己写入以下目录窃取用户机器信息:IPC$
c$ c$\winnt\system32 c$\windows\system32 D$ Admin$ Admin$\system32 print$进行。
据金山毒霸反病毒实验室人员介绍,该病毒会盗取部分程序的ID或CD密钥,如:Battlefield 1942
Battlefield 1942 Road To Rome Command & Conquer Generals Counter-Strike
( Retail )
FIFA 2003 Half-Life ,更重要的一点是:该病毒会开启一个服务程序,攻击者可以通过IRC Bot对被感染机器进行控制。金山毒霸已处理该病毒,请您升级金山毒霸到最新病毒库。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年07月24日的病毒库可完全处理该病毒。如没有
安装金山毒霸,可以登录到http://online.kingsoft.com使用金山毒霸的在线查毒或金山毒霸下载版来
防止该病毒的入侵。 |