科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全8月7日病毒播报:视频宝宝强行篡改IE主页

8月7日病毒播报:视频宝宝强行篡改IE主页

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在今天的病毒中“视频宝宝”变种pdq和“苦觅鬼”变种b值得关注。秘密窃取系统中的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点或邮箱中(地址加密存放),从而给用户的个人隐私等造成了不同程度的侵害。

作者:赛迪网 来源:赛迪网 2010年8月7日

关键字: 篡改IE 病毒 安全

  • 评论
  • 分享微博
  • 分享邮件

在今天的病毒中“视频宝宝”变种pdq和“苦觅鬼”变种b值得关注。

英文文名称:TrojanDropper.VB.pdq

中文名称:“视频宝宝”变种pdq

病毒长度:254008字节

病毒类型:木马释放器

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:42b599efc2d0b9376f2086d28eead66f

特征描述:

TrojanDropper.VB.pdq“视频宝宝”变种pdq是“视频宝宝”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写。“视频宝宝”变种pdq运行后,会在被感染系统的“%SystemRoot%\\”文件夹下释放恶意程序“win_32.exe”,图标文件“Game.Ico”、“movie.Ico”、“taobao2.Ico”,还会在IE收藏夹和系统桌面上创建大量的Internet快捷方式,从而诱骗用户访问指定的站点。定时弹出广告页面,对用户正常使用计算机造成了干扰。从骇客指定的站点下载恶意程序并在被感染计算机上自动调用运行,致使用户面临更多不同程度的威胁。强行篡改被感染系统的IE浏览器主页为骇客指定站点“hxxp://www.q*8.com/”,以此增加了其访问量,给骇客带来了非法的经济利益。另外,其还会在被感染系统的后台连接骇客指定的远程站点“202.104.*.95”,获取配置文件(内容被加密,其中包括病毒的版本号、更新日期、恶意网站地址等信息),然后会根据其中的设置执行自我更新、下载其它恶意程序等行为,给被感染系统用户造成更大的侵害。

英文名称:Trojan/PSW.Kukuraz.b

中文名称:“苦觅鬼”变种b

病毒长度:36202字节

病毒类型:盗号木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA

MD5 校验:d5f0838e9eebb0c0e4fe180edfbd7ee6

特征描述:

Trojan/PSW.Kukuraz.b“苦觅鬼”变种b是“苦觅鬼”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“苦觅鬼”变种b运行后,会在被感染系统的“%USERPROFILE%\\Local Settings\\Temp\\”文件夹下释放注册表文件“QQMain.reg”。“苦觅鬼”变种b运行时,会在被感染系统的后台定时访问指定的广告站点“hxxp://www.ku*kan.com/?0320”,以此提高站点的访问量(网络排名),给骇客带来了非法的经济利益。秘密窃取系统中的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点或邮箱中(地址加密存放),从而给用户的个人隐私等造成了不同程度的侵害。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章