倍可親

回復: 0
列印 上一主題 下一主題

今日病毒播報:哲拉蒂蠕蟲破壞註冊表

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2008-4-18 23:54 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  江民今日提醒您注意:在4月18日的病毒中I-Worm/Zhelatin.axbe「哲拉蒂」變種axbe和Trojan/PSW.QQPass.dbz「QQ大盜」變種dbz值得關注。

  病毒名稱:I-Worm/Zhelatin.axbe
  中 文 名:「哲拉蒂」變種axbe
  病毒長度:139776位元組
  病毒類型:網路蠕蟲
  危險級別:★★
  影響平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/Zhelatin.axbe「哲拉蒂」變種axbe是「哲拉蒂」網路蠕蟲家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。「哲拉蒂」變種axbe運行后,自我複製到被感染計算機系統的指定目錄下。修改註冊表,實現「哲拉蒂」變種axbe開機自動運行。從被感染的計算機上搜索有效的郵箱地址,利用被感染的計算機群髮帶毒郵件。在後台連接駭客指定站點,下載惡意程序並在被感染計算機上自動調用運行。其中,所下載的惡意程序可能是網游木馬、廣告程序(流氓軟體)、後門等,給被感染計算機用戶帶來不同程度的損失。

  病毒名稱:Trojan/PSW.QQPass.dbz
  中 文 名:「QQ大盜」變種dbz
  病毒長度:30832位元組
  病毒類型:木馬
  危險級別:★★
  影響平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbz「QQ大盜」變種dbz是「QQ大盜」木馬家族的最新成員之一,採用Delphi編寫,經過添加保護殼處理。「QQ大盜」變種dbz運行后,在被感染計算機系統盤的指定目錄下釋放病毒文件「NewSys55.Sys」。修改註冊表,將「NewSys55.Sys」註冊為瀏覽器輔助對象(BHO),實現木馬開機自動運行。在後台秘密監視用戶打開的窗口標題,一旦發現用戶打開QQ登陸窗口便記錄鍵擊,竊取用戶的QQ用戶名和密碼,給用戶帶來不同程度的損失。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-21 03:03

快速回復 返回頂部 返回列表