江民今日提醒您注意:在今天的病毒中TrojanDownloader.JS.Agent.hy“代理木马”变种hy和Trojan/PSW.Hangame.hy“韩e游”变种hy值得关注。
3 q% `* _3 \8 o+ L
d+ V: `9 W8 l5 X r, P0 {3 A病毒名称:TrojanDownloader.JS.Agent.hy
; S/ U+ i2 }! R
中 文 名:“代理木马”变种hy
6 ~" g) n: J: i: u! |病毒长度:2177字节
% p$ p0 b0 C/ L% g8 a0 @& B
病毒类型:木马下载器
+ e" n% ^3 J6 H6 a, G危险级别:★★
# A% X- C! h! z/ T* f影响平台:Win 9X/ME/NT/2000/XP/2003
; E4 [0 n2 F: O2 p
TrojanDownloader.JS.Agent.hy“代理木马”变种hy是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“迅雷”中的漏洞传播其它病毒。“代理木马”变种hy一般内嵌在正常网页中,如果用户计算机没有及时安装“迅雷”下载软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种hy的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
0 ~; E6 H- ?$ T8 K3 X, h& [
& R7 z/ A6 R* t3 {病毒名称:Trojan/PSW.Hangame.hy
+ I) s( Q; c" K中 文 名:“韩e游”变种hy
_2 M9 u( J. o病毒长度:13312字节
, v5 _ ?. ]3 J4 y7 S
病毒类型:木马
2 y7 H; Q* S+ J# _. n危害等级:★
& n( o6 w* B- h' n; z( F
影响平台:Win 9X/ME/NT/2000/XP/2003
Q) F2 Q& _: v8 Z, B' V
Trojan/PSW.Hangame.hy“韩e游”变种hy是“韩e游”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“韩e游”变种hy运行后,自我插入到被感染计算机的系统“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台利用HOOK和内存截取等技术盗取韩国“R2”网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级、金钱数量、所在区服、计算机名称等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“韩e游”变种hy还具有躲避某些防火墙监控的功能。
4 ~* [# ?' x1 d! j( b; J1 ?: X+ q% D& A0 ~& u* r" ~
针对以上病毒,江民反病毒中心建议广大电脑用户:
6 z- A) j# Z" E
" Q0 c/ J* N2 W* ^; S+ o2 P 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
8 u: q' ^. s4 r, @ O4 e% U; y
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
7 M: E; r3 L1 V# _ 3、江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理,有效保障用户上网安全。
2 b2 _2 v2 S9 j- f) S' K& n 4、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
; M$ }% k m# ~. L3 Y& [+ q 5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
# B0 m' v8 q9 j9 w7 v7 p 6、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
0 g* @4 ~1 R& i0 ?- Y2 u' K 7、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
- q- `4 [/ @5 |: U 8、“网页安全专家”可以检测到用户计算机上是否感染了恶意网页,如检测发现恶意网页,用户可以按照提示自动上报给国家计算机病毒应急中心进行处理。网页安全专家下载地址:
http://www.antivirus-china.org.cn/avtools/avtools_webexpert.htm( G6 x/ V B/ [$ d: X' `, |
9、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.
0 h* J8 Y R% ?3 E3 O: G) a! V6 h0 |# U) k+ ^
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。