扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在今天的病毒中“视频宝宝”变种pdq和“苦觅鬼”变种b值得关注。
英文文名称:TrojanDropper.VB.pdq
中文名称:“视频宝宝”变种pdq
病毒长度:254008字节
病毒类型:木马释放器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:42b599efc2d0b9376f2086d28eead66f
特征描述:
TrojanDropper.VB.pdq“视频宝宝”变种pdq是“视频宝宝”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写。“视频宝宝”变种pdq运行后,会在被感染系统的“%SystemRoot%\\”文件夹下释放恶意程序“win_32.exe”,图标文件“Game.Ico”、“movie.Ico”、“taobao2.Ico”,还会在IE收藏夹和系统桌面上创建大量的Internet快捷方式,从而诱骗用户访问指定的站点。定时弹出广告页面,对用户正常使用计算机造成了干扰。从骇客指定的站点下载恶意程序并在被感染计算机上自动调用运行,致使用户面临更多不同程度的威胁。强行篡改被感染系统的IE浏览器主页为骇客指定站点“hxxp://www.q*8.com/”,以此增加了其访问量,给骇客带来了非法的经济利益。另外,其还会在被感染系统的后台连接骇客指定的远程站点“202.104.*.95”,获取配置文件(内容被加密,其中包括病毒的版本号、更新日期、恶意网站地址等信息),然后会根据其中的设置执行自我更新、下载其它恶意程序等行为,给被感染系统用户造成更大的侵害。
英文名称:Trojan/PSW.Kukuraz.b
中文名称:“苦觅鬼”变种b
病毒长度:36202字节
病毒类型:盗号木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校验:d5f0838e9eebb0c0e4fe180edfbd7ee6
特征描述:
Trojan/PSW.Kukuraz.b“苦觅鬼”变种b是“苦觅鬼”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“苦觅鬼”变种b运行后,会在被感染系统的“%USERPROFILE%\\Local Settings\\Temp\\”文件夹下释放注册表文件“QQMain.reg”。“苦觅鬼”变种b运行时,会在被感染系统的后台定时访问指定的广告站点“hxxp://www.ku*kan.com/?0320”,以此提高站点的访问量(网络排名),给骇客带来了非法的经济利益。秘密窃取系统中的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点或邮箱中(地址加密存放),从而给用户的个人隐私等造成了不同程度的侵害。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。