【3AST分享】“QQ游贼”变种ek
[url=http://bbs.krshadow.com/misc.php?action=viewratings&tid=1895&pid=6369][img]http://bbs.krshadow.com/images/default/agree.gif[/img][img]http://bbs.krshadow.com/images/default/agree.gif[/img][img]http://bbs.krshadow.com/images/default/agree.gif[/img][img]http://bbs.krshadow.com/images/default/agree.gif[/img][/url] “QQ游贼”变种ek病毒名称:Trojan/PSW.QQGame.ek
中 文 名:“QQ游贼”变种ek
病毒长度:65442字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.ek“QQ游贼”变种ek是“QQ游贼”木马家族的最新成员之一,采用Delphi语言编写。“QQ游贼”变种ek运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。窃取被感染计算机上用户的QQ帐号、QQ密码、IP地址等信息,并在后台将窃取到的信息发送到骇客指定的远程服务器站点上或邮箱里。另外,“QQ游贼”变种ek会在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动调用运行,给用户带来不同程度的损失。
Trojan/PSW.GamePass.adtr“网游大盗”变种adtr
病毒名称:Trojan/PSW.GamePass.adtr
中 文 名:“网游大盗”变种adtr
病毒长度:59392字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.adtr“网游大盗”变种adtr是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“网游大盗”变种adtr运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自身进程,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门窃取Yahoo Messenger聊天工具用户的帐号、密码等机密信息,并在被感染计算机后台将窃取到的信息发送到骇客指定的远程服务器站点上,给用户带来一定程度的损失。
页:
[1]