谨防木马病毒利用HOOK窃取QQ帐号密码
文章来源:
文章作者: 发布时间:2007-12-24
江民今日提醒您注意:在今天的病毒中Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc和Trojan/PSW.OnLineGames.hzc“网游窃贼”变种hzc值得关注。
病毒名称:Trojan/PSW.Delf.bbc
中 文 名:“Trojan/PSW.Delf”变种bbc
病毒长度:32944字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc是木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。 “Trojan/PSW.Delf”变种bbc运行后,自我复制到被感染计算机的指定目录下,并在指定目录下释放木马DLL组件文件,设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。修改注册表,实现木马开机自启动。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中,连接指定站点,获取被感染计算机的IP地址和所在城市。 并利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。在被感染计算机的后台利用系统“explorer.exe”进程连接指定站点,获取其它恶意程序的下载地址列表,然后下载列表里的恶意程序并调用运行。 其中,所下载的恶意程序大部分是网络游戏盗号木马,严重威胁网络游戏玩家的密码、装备等安全。如果被感染计算机上存在E盘,“Trojan/PSW.Delf”变种bbc还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。 病毒名称:Trojan/PSW.OnLineGames.hzc
中 文 名:“网游窃贼”变种hzc
病毒长度:9264字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.hzc“网游窃贼”变种hzc是“网游窃贼”木马家族的最新成员之一,专门窃取网络游戏玩家的游戏帐号、游戏密码等机密信息。“网游窃贼”变种hzc运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
上一篇:长假过后病毒变弱 新病毒增长猛烈
下一篇:木马使用“免杀”逃避杀毒软件检测
中 文 名:“Trojan/PSW.Delf”变种bbc
病毒长度:32944字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc是木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。 “Trojan/PSW.Delf”变种bbc运行后,自我复制到被感染计算机的指定目录下,并在指定目录下释放木马DLL组件文件,设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。修改注册表,实现木马开机自启动。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中,连接指定站点,获取被感染计算机的IP地址和所在城市。 并利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。在被感染计算机的后台利用系统“explorer.exe”进程连接指定站点,获取其它恶意程序的下载地址列表,然后下载列表里的恶意程序并调用运行。 其中,所下载的恶意程序大部分是网络游戏盗号木马,严重威胁网络游戏玩家的密码、装备等安全。如果被感染计算机上存在E盘,“Trojan/PSW.Delf”变种bbc还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。 病毒名称:Trojan/PSW.OnLineGames.hzc
中 文 名:“网游窃贼”变种hzc
病毒长度:9264字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.hzc“网游窃贼”变种hzc是“网游窃贼”木马家族的最新成员之一,专门窃取网络游戏玩家的游戏帐号、游戏密码等机密信息。“网游窃贼”变种hzc运行后,在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。
上一篇:长假过后病毒变弱 新病毒增长猛烈
下一篇:木马使用“免杀”逃避杀毒软件检测
精彩推荐
[行情]·时尚俏佳人 联想镜面翻盖机S9仅为1299
[行情]·人气之王 诺基亚金属超薄6300卖1480
[行情]·至尊商务 三星双模双待机W579 售6400
[行情]·经典再现 MOTO超薄翻盖V3ie低价卖
[行情]·取代卡片DC 三星500万像素滑盖G800到货
[行情]·简约之美 三星翻盖E878白色版卖1300
[行情]·手机刷卡坐公交 诺基亚翻盖6131i仅1599
[行情]·智能GPS带WiFi 多普达P800W欲破3000元
[行情]·物有所值 索爱320万像素K790c仅售2078
[行情]·侧滑全键盘 多普达智能C858行货跌至459
[行情]·商务人士之选 三星双模双待机W619售558
[行情]·拍照王中王 LG手写娱乐KU990跌破四千
[行情]·超大靓屏 LG手写拍照王者KU990卖3870
[行情]·人气之王 诺基亚金属超薄6300卖1480
[行情]·至尊商务 三星双模双待机W579 售6400
[行情]·经典再现 MOTO超薄翻盖V3ie低价卖
[行情]·取代卡片DC 三星500万像素滑盖G800到货
[行情]·简约之美 三星翻盖E878白色版卖1300
[行情]·手机刷卡坐公交 诺基亚翻盖6131i仅1599
[行情]·智能GPS带WiFi 多普达P800W欲破3000元
[行情]·物有所值 索爱320万像素K790c仅售2078
[行情]·侧滑全键盘 多普达智能C858行货跌至459
[行情]·商务人士之选 三星双模双待机W619售558
[行情]·拍照王中王 LG手写娱乐KU990跌破四千
[行情]·超大靓屏 LG手写拍照王者KU990卖3870
相关新闻
相关链接
