科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道哲拉蒂蠕虫破坏注册表 群发垃圾邮件

哲拉蒂蠕虫破坏注册表 群发垃圾邮件

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

江民今日提醒您注意:在今天的病毒中I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe和Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz值得关注。

作者:江民 来源:江民 2008年4月22日

关键字: 蠕虫和木马 病毒防范

  • 评论
  • 分享微博
  • 分享邮件

  江民今日提醒您注意:在今天的病毒中I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe和Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz值得关注。

  病毒名称:I-Worm/Zhelatin.axbe

  中文 名:“哲拉蒂”变种axbe病毒长度:139776字节病毒类型:网络蠕虫

  危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe是“哲拉蒂”网络蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“哲拉蒂”变种axbe运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“哲拉蒂”变种axbe开机自动运行。从被感染的计算机上搜索有效的邮箱地址,利用被感染的计算机群发带毒邮件。在后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

   病毒名称:Trojan/PSW.QQPass.dbz

  中文 名:“QQ大盗”变种dbz病毒长度:30832字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,经过添加保护壳处理。“QQ大盗”变种dbz运行后,在被感染计算机系统盘的指定目录下释放病毒文件“NewSys55.Sys”。修改注册表,将“NewSys55.Sys”注册为浏览器辅助对象(BHO),实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,给用户带来不同程度的损失。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章