风云对话 专题
ZDC 调研 Vista
高清/时尚二手
笔 记 本MP3/MP4
台 式 机GPS
移动存储UMPC
CPU内存硬盘光 驱
音频机箱电源显示器
耳机键盘鼠标摄像头
安全企业存储
方案工 作 站
通讯信 息 化
打印机软件攒机排行榜
耗  材下载社区网站地图
家  电游戏博客网吧频道
热点推荐

"星空锁"和"突变王"窃取用户信息

江民 08年07月21日 【合作】 作者:

    江民今日提醒您注意:在今天的病毒中I-Worm/Locksky.aw“星空锁”变种aw和TrojanDownloader.Mutant.t“突变王”变种t值得关注。

病毒名称:I-Worm/Locksky.aw
中 文 名:“星空锁”变种aw
病毒长度:57856字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    I-Worm/Locksky.aw“星空锁”变种aw是“星空锁”网络蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“星空锁”变种aw运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件“crehcjid.dll”和恶意驱动程序“tcpip_patcher.sys”。修改注册表,实现网络蠕虫开机自动运行。启动“svchost.exe”进程,将病毒代码注入其中运行,隐藏自身,躲避安全软件的查杀。与骇客指定的服务器建立网络连接,侦听骇客指令,记录键击,盗取用户计算机上的机密信息,并将盗取到的信息发送到骇客指定的服务器上,给用户带来一定程度的损失。另外,“星空锁”变种aw还可能会在被感染计算机的后台下载恶意程序,并自动运行。

病毒名称:TrojanDownloader.Mutant.t
中 文 名:“突变王”变种t
病毒长度:13312字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    TrojanDownloader.Mutant.t“突变王”变种t是“突变王”木马下载器家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“突变王”变种t运行后,将自身添加为启动项,实现木马开机自动运行。在被感染计算机系统的后台连接骇客指定服务器站点,下载恶意程序,保存为临时文件,并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。启动“svchost.exe”进程,并将所下载的恶意程序注入其中运行,隐藏恶意程序的存在,躲避安全软件的查杀。另外,“突变王”变种t成功下载恶意软件后会自动删除,消除痕迹。

看完本文后的感觉:

文章评论
笔记本,台式机 拨打800-858-2339,为您量身打造!



ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号