本页位置:首页新闻中心IT新闻
2月13日病毒播报:“代理木马”变种“焦点间谍”

2008年02月13日 11:25 来源:中国新闻网 发表评论

  中新网2月13日电 在今天的病毒中TrojanSpy.Agent.dff“代理木马”变种dff和TrojanSpy.Pophot.dw“焦点间谍”变种dw值得关注。

  病毒名称:TrojanSpy.Agent.dff

  中 文 名:“代理木马”变种dff

  病毒长度:70857字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Agent.dff“代理木马”变种dff是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“代理木马”变种dff运行后,自我复制到被感染计算机的系统%SystemRoot%\system32\ShellExt\目录下,并重新命名为“svchost.exe”,文件属性设置为只读、隐藏、存档。修改注册表,实现木马开机自动运行。在%SystemRoot%\system32\目录下释放一个恶意DLL功能组件文件并调用执行,利用HOOK技术记录用户在操作时使用到的密码输入框、输入框、提示框、选择输入框、按钮、进程名、窗口标题等窗口中的字符信息,窃取某在线交易网站用户的登陆账号、密码等机密信息,并在被感染计算机系统的后台发送到骇客指定的远程服务器站点上。在所有盘符(除C盘外)下创建文件“autorun.inf”,并将文件属性设置为只读、隐藏、存档,实现双击盘符启动“代理木马”变种dff运行的功能。另外,“代理木马”变种dff还可以利用U盘等移动设备进行传播。

  病毒名称:TrojanSpy.Pophot.dw

  中 文 名:“焦点间谍”变种dw

  病毒长度:94720字节

  病毒类型:间谍类木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanSpy.Pophot.dw“焦点间谍”变种dw是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dw运行后,在被感染计算机系统的后台查找QQ、MSN、UC、TM、POPO、YAHOO等即时聊天工具的对话框窗口,一经发现便向其好友群发恶意的、具有诱惑性的广告信息或挂马网站地址,诱导好友点击打开。修改注册表,实现木马开机自动运行。另外,“焦点间谍”变种dw不仅可躲避某些安全软件的监控 ,而且可以自升级,严重降低被感染计算机的安全性。

  针对以上病毒,江民反病毒中心建议广大电脑用户:

  立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

编辑:段红彪】
请 您 评 论                                 查看评论                 进入社区
登录/注册    匿名评论

        
                    本评论观点只代表网友个人观点,不代表中国新闻网立场。
图片报道 更多>>
甘肃白银屈盛煤矿事故已造成20人遇难
甘肃白银屈盛煤矿事故已造成20人遇难
盘点世界现役十大明星航母舰载机
盘点世界现役十大明星航母舰载机
13米高巨型花篮“绽放”天安门广场
13米高巨型花篮“绽放”天安门广场
中国首艘航空母舰正式交接入列
中国首艘航空母舰正式交接入列
日本发生列车脱轨事故 致9人受伤
日本发生列车脱轨事故 致9人受伤
沙特民众首都街头驾车巡游庆祝建国日
沙特民众首都街头驾车巡游庆祝建国日
世界模特嘉年华 60佳丽夜游杜甫草堂
世界模特嘉年华 60佳丽夜游杜甫草堂
青海北部出现降雪
青海北部出现降雪
每日关注>>更多
【关于我们】-【 新闻中心 】- 【供稿服务】-【图片库服务】-【资源合作】-【招聘信息】-【不良和违法信息举报
有奖新闻线索:(010)68315046
本网站所刊载信息,不代表中新社观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者依法必究。
法律顾问:大地律师事务所 赵小鲁 方宇
[网上传播视听节目许可证(0106168)][京ICP备05004340号] 建议最佳浏览效果为1024*768分辨率