首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

8.24病毒预警:QQ大盗出变种 小木马黑优盘

http://www.cnfp.net 时间:2005-8-24 11:04:58来源:金山毒霸信息安全网

北京信息安全测评中心、金山毒霸联合发布2005年8月24日热门病毒。

  今日提醒用户特别注意以下病毒:“QQ大盗变种m”(Troj.QQRob.m)和“小木马变种az”(Troj.Small.az)

  “QQ大盗变种m”(Troj.QQRob.m)木马病毒,通过安装消息钩子进行破坏操作,自动搜索QQ程序窗口,搜集到QQ用户账号和密码等信息后提交到特定网页。

  “小木马变种az”(Troj.Small.az)木马病毒,VC编写,盗取用户最近打开的一些WORD文档信息,若用户机器有U盘接入,病毒将自拷贝到该U盘来传播自己。

一、 “QQ大盗变种m”(Troj.QQRob.m) 威胁级别:★★

  病毒特征:这是一个偷盗QQ用户帐号和密码等信息的木马病毒。

  发作症状:病毒在系统中释放下列文件:
C:\WINNT\System32\NTdhcp.exe、C:\WINNT\Deleteme.bat,增加注册表项,达到自启动的目的。通过安装消息钩子自动搜索带有下列字样的QQ窗口:
注册新号码、QQ号码、用户号码、登录QQ等,并搜集密码,帐号,IP地址,物理地址等信息,通过网络将搜集到的信息发送到指定站点。病毒还将关闭大量安全软件,直接降低系统安全性能,给用户的个人隐私留下隐患。

二、“小木马变种az”(Troj.Small.az) 威胁级别:★★

病毒特征:这是一个用VC编写、盗取用户最近打开的一些WORD文档信息的木马病毒。

发作症状:病毒先将自己拷贝到%system32%\scApp.exe、%system32%\mgrShell.exe,添加启动项使开机自运行。通过检测windowsupdate.microsoft.com来判断当前网络是否可以访问,如果用户机器有U盘接入,病毒将自拷贝到该U盘来传播自己,大大降低用户系统安全性能。


责任编辑:达达海豚
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |