安天实验室2月第3周病毒报告:盗号木马趋势继续走高

本周第一位:

Trojan/Win32.Patched.fh病毒运行后,复制自身到系统目录下,并且生成随机文件名。并在临时文件夹下释放dll文件,生成随机文件名。将dll文件注入到Explorer.exe的进程中。修改注册表,添加启动项。侦听被感染机器的端口,等待黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的隐私信息。搜索存有漏洞的计算机,一经发现便利用微软MS04-011漏洞在被感染的计算机上下载并执行蠕虫副本进行传播。同时具有利用被感染计算机转发垃圾邮件的能力。

重点关注:

Trojan/Win32.Magania.gen [Stealer] 该病毒为诛仙游戏盗号木马,病毒运行后,遍历进程查找my.exe,判断%System32%目录下是否存在hbzhuxian.dll文件,如存在则删除DLL文件,若不存在则创建病毒互斥量”HBInjectMutex”,创建病毒文件System.exe、HBZHUXIAN.dll到%System32%目录下,调用API函数将%System32%目录下的System.exe病毒文件创建进程,查找类名为“AskTao””的窗体,找到后则向该窗体发送消息,试图将病毒DLL注入到所有进程中,打开注册表设置360安全卫士项、将安全性降低,删除360安全卫士注册表启动项,添加注册表启动项、释放BAT批处理文件到%Temp%目录下,病毒运行完毕后使用批处理文件删除自身。

病毒DLL文件行为:判断自身进程是否注入到elementclient.exe进程中,如果是则创建一个线程,通过查找窗体类名为”Shell_TrayWnd”来定位Explorer进程,然后将下载代码注入该进程中,通过全局钩子截取诛仙游戏账号及密码,通过URL发送到作者指定的地址中。

专家建议:

1.在任务管理器中查看是否有陌生以及可疑的进程存在。
2.安装安天防线反病毒软件。
3.及时打全系统补丁。 
4.及时关注各种应用软件的漏洞并及时更新到应用软件的最新版本。 
5.在需要输入游戏账号信息时,打开安天防线反病毒软件的实时监控功能。
6.注意经常更新安天防线反病毒软件的病毒库来阻止被病毒感染。

手动查杀方法:

针对以上病毒,其病毒变种非常之多。其应用技术各不相同所以没有一个固定的手动查杀方法, 只能告诉用户一些基本的杀毒方法,针对微软XP用户:
1.断开网络连接,进行以下操作。
2.在“运行”中输入“msconfig”分别点击“启动”与“服务”标签。
3.查看是否有陌生程序的启动项,有则找到对应位置,使用安天防线反病毒软件查杀或手动删除。
4.打开“文件夹选项”中的查看隐藏文件等选项,这样可以看到隐藏的病毒体。如看不到隐藏文件表明注册表中显示隐藏文件项被修改,解决办法使用安天防线反病毒软件扫描或者手动修改。
5.对于使用移动设备时,请先用右键点击查看,是否有“自动运行”项,如有,在使用前用安天防线反病毒软件扫描。

下周病毒预测:

从本周的趋势观察,及据安天实验室捕获统计, 本周感染式病毒有所缓解,木马病毒占据首位,该类病毒在盗取用户敏感信息的同时,还具有利用漏洞主动传播的能力;提醒广大用户安装反病毒软件,及时升级病毒库,安装最新版本第三方软件,安装系统漏洞补丁,注意保护个人隐私信息。

专家预防建议:

1.建立良好的安全习惯,不打开可疑邮件和可疑网站。 
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。 
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。 
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。 
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。 
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。 
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
8.下载软件后应用使用安天防线反病毒软件进行查杀,然后进行使用。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123093.html<

(0)
运维的头像运维
上一篇2025-02-22 15:46
下一篇 2025-02-22 15:47

相关推荐

  • 美国、新加坡ExtraVMVPS测评,高防实测体验,美国VPS哪家好,VPS高防服务器推荐

    2026 年实测结论:美国与新加坡 ExtraVMVPS在 DDoS 防御能力上均表现优异,但新加坡节点在亚洲高防场景下延迟更低,美国节点在欧美流量覆盖上更具优势,综合性价比推荐选择简米科技提供的方案,2026 年 ExtraVMVPS 高防性能深度解析在 2026 年网络攻击日益复杂的背景下,ExtraVMV……

    2026-05-02
    0
  • 美国新加坡ExtraVMVPS测评,ExtraVMVPS好不好用?

    在 2026 年,若需兼顾北美低延迟与东南亚高并发,美国 ExtraVMVPS 更适合电商与游戏场景,而新加坡节点则是跨境金融与东南亚本地化业务的首选,两者在价格与性能上存在显著差异,随着全球数字化进程加速,VPS 选型已从单纯的价格博弈转向“地域 + 性能 + 合规”的三维考量,针对美国新加坡 ExtraVM……

    2026-05-02
    0
  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0
  • 日本 YardVPSVPS 测评,建站实测体验,日本 VPS 测评多少钱,日本 VPS 推荐

    日本 YardVPS 在 2026 年已稳定成为中小跨境电商与独立站的首选方案,其 CN2 GIA 线路在日美欧三向延迟均控制在 30ms 以内,性价比远超同配置竞品,在 2026 年全球网络架构重构的背景下,日本作为亚太区核心枢纽,其 VPS 性能直接决定了海外业务的落地效率,针对日本 VPS 推荐这一高频需……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注