网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 3月19日病毒播报:机器狗木马加壳处理
-->
全文

3月19日病毒播报:机器狗木马加壳处理

2008-03-19 09:43作者:江民出处:人民日报责任编辑:杨玲

  江民今日提醒:在3月19日的病毒中Trojan/DogArp.b“机器狗”变种b和Trojan/PSW.QQPass.dbp“QQ大盗”变种dbp值得关注。

  病毒名称:Trojan/DogArp.b
  中 文 名:“机器狗”变种b
  病毒长度:976896字节
  病毒类型:木马
  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/DogArp.b“机器狗”变种b是“机器狗”木马家族的最新成员之一,采用VC++ 6.0编写, 并经过加壳保护处理。“机器狗”变种b是被木马覆盖破坏后的系统桌面“explorer.exe”程序,保存路径为“%SystemRoot%\explorer.exe”。在被感染计算机系统的后台调用系统“%SystemRoot%\system32\dllcache\explorer.exe”目录下的真实系统桌面“explorer.exe”程序,然后在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

  病毒名称:Trojan/PSW.QQPass.dbp
  中 文 名:“QQ大盗”变种dbp
  病毒长度:44142字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbp“QQ大盗”变种dbp是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种dbp运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载一个木马下载器并在被感染计算机上自动调用执行,给用户带来极大的损失。

 

相关搜索:
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图