扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:ZDNet安全频道 来源:ZDNet安全频道 2009年9月1日
关键字: 卡巴斯基
卡巴斯基实验室近期检测到一种“盗号特工”木马的变种(Trojan-Dropper.Win32.Agent.ayqa),其功能更为强大,危害性更强。此变种采用UPX加壳,主要通过网页挂马或其他木马下载器下载等方式感染用户计算机。进入计算机后,它会释放恶意DLL文件到磁盘,然后删除系统自带的verclsid.exe文件。并且会定时检查自己的注册表启动项,一发现被删除就会立即重新创建。此外,它还会将恶意DLL注入到正常进程,搜索运行的安全软件和网络游戏并将他们强行退出,之后通过消息钩子、游戏数据包拦截等方式获取大话西游2等网络游戏的账号密码。此外,该木马还会将用户用ACDSee、图片和传真以及记事本打开的图片或文本文件的内容截取并发送,造成用户信息泄露。
目前,卡巴斯基已可以成功查杀增强版“特工”木马变种,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者