设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome SOA案例研究
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 江民30日病毒播报:当心“露萨”变种

江民30日病毒播报:当心“露萨”变种

2008-05-30 06:20作者:出处:天极网软件频道责任编辑:Shiny

  江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.aq“露萨”变种aq和TrojanSpy.Iespy.d“IE大盗”变种d值得关注。

  病毒名称:TrojanDownloader.Losabel.aq
  中 文 名:“露萨”变种aq
  病毒长度:76288字节
  病毒类型:木马下载器
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Losabel.aq“露萨”变种aq是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“露萨”变种aq运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重命名为“Mousie.exe”。在被感染计算机系统的后台秘密监视正在运行的进程名和已打开的窗口标题,一旦发现某些安全软件程序正在运行,马上将其强行关闭。破坏注册表项,致使无法显示隐藏文件。遍历用户计算机的C到Z驱动器,创建病毒副本,利用U盘、移动硬盘等移动设备进行传播。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表,在被感染的计算机上下载所有的恶意程序并自动调用运行。强行篡改注册表,实现进程映像劫持,导致用户运行某些安全程序时实际上运行的是“露萨”变种aq主程序,甚至系统自带的任务管理器也无法正常运行。“露萨”变种aq执行安装程序完毕后会自我删除。另外,“露萨”变种aq还可以自升级。

  病毒名称:TrojanSpy.Iespy.d
  中 文 名:“IE大盗”变种d
  病毒长度:7312字节
  病毒类型:间谍类木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Iespy.d“IE大盗”变种d是“IE大盗”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“IE大盗”变种d运行后,在被感染计算机系统“%SystemRoot%\system32\”目录下释放病毒DLL组件“mswapi.dll”。修改注册表,自我注册为浏览器辅助插件(BHO),实现木马随IE浏览器的启动而加载运行。在被感染计算机系统的后台利用HOOK技术和键盘记录等技术盗取用户在IE浏览器中输入的几乎所有机密信息资料(包括:浏览的网址甚至是用户名、密码等机密信息),并将窃取到的用户信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。另外,“IE大盗”变种d完成安装释放的过程后会自我删除,消除痕迹。

快车FlashGet下载 酷狗音乐下载

 

相关搜索: IT技术病毒
关注此文读者还看过
  • 文件大小:30.4MB
  • 下载次数:478469
  • 更新日期:2008-02-03
  • 软件版本:
  • 适用平台:Win9x/Me/NT/2000/XP/2003
  • 软件类型:病毒防护
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众