CIOAge.com IT推动创新
紫萝卜和QQ大盗后台下载恶意骇客程序
出处:江民 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:Trojan/PSW.QQPass.dek“QQ大盗”变种dek是“QQ大盗”木马家族的最新成员之一,采用VC++编写,由其它木马释放出来的DLL木马组件,一般被注册为浏览器辅助对象(BHO),实现木马随系统浏览器的启动而自动.....

江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.dek“QQ大盗”变种dek和TrojanDownloader.Zlob.kyy“紫萝卜”变种kyy值得关注。

病毒名称:Trojan/PSW.QQPass.dek
中 文 名:“QQ大盗”变种dek
病毒长度:234496字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.dek“QQ大盗”变种dek是“QQ大盗”木马家族的最新成员之一,采用VC++编写,由其它木马释放出来的DLL木马组件,一般被注册为浏览器辅助对象(BHO),实现木马随系统浏览器的启动而自动加载运行。“QQ大盗”变种dek运行后,将病毒代码注入到所有用户的进程中运行,以此来隐藏自我,躲避安全软件的查杀。修改hosts文件,屏蔽某些安全站点,阻止用户对某些常见安全站点的访问。查找并强行关闭某些安全软件,大大地降低了被感染计算机上的安全性。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,并发送到骇客指定的远程服务器上,给用户带来一定程度的损失。另外,“QQ大盗”变种dek还会下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

病毒名称:TrojanDownloader.Zlob.kyy
中 文 名:“紫萝卜”变种kyy
病毒长度:61440字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanDownloader.Zlob.kyy“紫萝卜”变种kyy是“紫萝卜”木马下载器家族的最新成员之一,采用VC++编写。“紫萝卜”变种kyy运行后,收集被感染计算机上的信息,并以表单的形式提交到骇客指定站点。在被感染计算机后台连接多个骇客指定的站点,下载大量恶意程序在被感染计算机上自动调用运行,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。其中,所下载的恶意程序保存到临时文件夹下,可能的名字有“lowpower.exe”、“lprn32.exe”、“bindsrv2.exe”等。另外,“紫萝卜”变种kyy还可能强行篡改IE浏览器设置,大大降低被感染计算机的安全性。


   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..