首 页 | 报价 | 活动 | 硬件 | 数码 | 整机 | 手机 | 新闻 | DIY | 导购 | 学院 | 专题 | 市场地图 | 商家名录 | 商情 | 论坛 | 下载 | 电视 | 算命 | 读心术 | 游戏
您现在的位置: 首页>学院>信息安全>病毒资讯>正文
谨防木马病毒利用HOOK窃取QQ帐号密码
文章来源: 文章作者: 发布时间:2007-12-24


江民今日提醒您注意:在今天的病毒中Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc和Trojan/PSW.OnLineGames.hzc“网游窃贼”变种hzc值得关注。 病毒名称:Trojan/PSW.Delf.bbc
中 文 名:“Trojan/PSW.Delf”变种bbc
病毒长度:32944字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc是木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。 “Trojan/PSW.Delf”变种bbc运行后,自我复制到被感染计算机的指定目录下,并在指定目录下释放木马DLL组件文件,设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。修改注册表,实现木马开机自启动。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中,连接指定站点,获取被感染计算机的IP地址和所在城市。 并利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。在被感染计算机的后台利用系统“explorer.exe”进程连接指定站点,获取其它恶意程序的下载地址列表,然后下载列表里的恶意程序并调用运行。 其中,所下载的恶意程序大部分是网络游戏盗号木马,严重威胁网络游戏玩家的密码、装备等安全。如果被感染计算机上存在E盘,“Trojan/PSW.Delf”变种bbc还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。 病毒名称:Trojan/PSW.OnLineGames.hzc
中 文 名:“网游窃贼”变种hzc
病毒长度:9264字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.hzc“网游窃贼”变种hzc是“网游窃贼”木马家族的最新成员之一,专门窃取网络游戏玩家的游戏帐号、游戏密码等机密信息。“网游窃贼”变种hzc运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。


上一篇:长假过后病毒变弱 新病毒增长猛烈
下一篇:木马使用“免杀”逃避杀毒软件检测
精彩推荐     
关于我们 | 广告服务 | 建站服务 | 招贤纳士 | 会员服务 | 网站地图 | RSS订阅 | 联系我们

实名:中原硅谷网、电脑报价、电脑硬件报价 客服电话:0371-63659150

中原硅谷网 WWW.ZZIT.COM.CN&WWW.ZZ-IT.COM
2003-2007 版权所有