“江湖”木马有变种 “ARP”病毒要当心
作者: 王毅, 出处:深圳特区报 , 责任编辑: 杨春晖,
2007-11-22 09:09
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种病毒是“ARP”病毒的新变种……
一、热血江湖木马变种BS(Trojan.PSW.Win32.YBOnline.bs)
警惕程度★★★
这是一个盗号的木马病毒,它会修改电脑的系统时间,并因此可能使反病毒软件失效。病毒运行后会在系统目录下建立如下的文件:mseam.sys、sqmapi32.dll和rxjhatl.dll。病毒会在电脑中搜索网络游戏《热血江湖》是否运行,并通过监测键盘的方式来记录用户输入的账号密码,然后发送到黑客指定的网站去。
二、“ARP”病毒的新变种
警惕程度★★★
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种病毒是“ARP”病毒的新变种。该病毒变种除具备以往ARP病毒发作的特征外,它还会向局域网内发送伪造的ARP欺骗广播,并将受感染的计算机系统伪装成局域网网关。当局域网中的计算机系统发出访问Web网页请求的时候,伪装成网关的计算机系统会把Web网页下载下来,并在其中添加一段恶意地址代码一并发送给发出请求的计算机,造成该计算机系统访问Web网站时会主动连接该恶意网址,随后下载大量病毒、木马程序,盗取用户账号、密码等敏感信息。
- 本文关键词:

