首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
 您现在的位置: 中国IT实验室 >> 安全 >> 病毒专区 >> 正文


“灰鸽子”变种 rmp 调用 IE 浏览器进程


江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.cvd“QQ大盗”变种cvd和Backdoor/Huigezi.rmp“灰鸽子”变种rmp值得关注。

病毒名称:Trojan/PSW.QQPass.cvd

中 文 名:“QQ大盗”变种cvd

病毒长度:44438字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.cvd“QQ大盗”变种cvd是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过添加nSpack V2.9壳处理。“QQ大盗”变种cvd运行后,在Windows目录下释放病毒文件,并加载到被感染计算机中所有用户级权限的进程中运行。修改注册表,实现木马开机自启动。在被感染计算机的后台窃取用户的QQ号码、QQ密码、会员、用户IP地址等信息。在后台秘密监控修改QQ密码和申请QQ号码的网站,窃取修改后的QQ密码和新注册的QQ号码。释放恶意程序,并注入到“explorer.exe”进程中,连接骇客指定站点,进行自升级。该恶意程序具有躲过防火墙监控的功能。在后台定时打开某些指定的广告站点,提高某些网站的访问量,大量消耗被感染计算机的系统资源,使系统运行速度变慢。另外,某些广告站点带有病毒,很可能会下载恶意程序到被感染计算机上自动运行。

病毒名称:Backdoor/Huigezi.rmp

中 文 名:“灰鸽子”变种rmp

病毒长度:892901字节

病毒类型:后门

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Huigezi.rmp“灰鸽子”变种rmp是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rmp运行后,在被感染计算机后台调用IE浏览器进程“iexplore.exe”,并将恶意代码写入“iexplore.exe”进程的内存地址空间中进行调用执行。修改注册表,实现“灰鸽子”变种rmp开机自启动。用户计算机一旦中了“灰鸽子”变种rmp,骇客就能够远程任意控制被感染的计算机,窃取用户的私密信息,致使被感染的计算机成为网络僵尸。

【责编:Chuan】


相关文章
"灰鸽子"卷土重来 U盘使用者成攻击重点
百变灰鸽子伪装成MSN、QQ常用图标大肆行凶
卡巴斯基病毒周报:灰鸽子病毒高居榜首
盗号木马频出变种 盗取网络游戏账号和装备
计算机病毒“木马下载器”新变种出现
破坏力超强“小猪” “性感相册”病毒变种
木马家族新成员"网游窃贼"与"地垒"变种
8749再出新变种 破坏操作系统杀毒软件
热点文章
 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题