2008年最新变种计算机病毒
Written by 热门榜 on 2008-03-05 – 2:24 pm -2008年最新的变种计算机病毒:“文件魔头”变种f和“QQ大盗”变种day
病毒名称:Trojan/Mabezat.f
中 文 名:“文件魔头”变种f
病毒长度:154751字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Mabezat.f“文件魔头”变种f是“文件魔头”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“文件魔头”变种f运行后,在被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。邮件主题和正文内容随机生成,并带有诱惑性语句,诱导用户打开附件中的压缩文件。该病毒可能会利用局域网中的弱口令实现网络共享传播,并在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件“zpharaoh.exe”,实现双击盘符启动“文件魔头”变种f运行的功能。另外,“文件魔头”变种f还能够利用U盘、移动硬盘等移动存储设备进行传播。
病毒名称:Trojan/PSW.QQPass.day
中 文 名:“QQ大盗”变种day
病毒长度:21127字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.day“QQ大盗”变种day是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种day运行后,会将自我插入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。同时修改注册表,实现木马开机自动运行,在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。病毒还会在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序“kav.exe”(木马下载器)并在被感染计算机上自动调用安装运行,给用户带来极大的损失。
Tags: TrojanQQ, 大盗, 文件魔头, 木马, 病毒, 计算机
Posted in IT-互联网, 新闻 |
