首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 行业资讯 >> 安全&生活
 
注意“假补丁”“QQ大盗”两大变种病毒

http://www.secu.com.cn  中国安防产品网  时间:2006-9-1 16:16:00  生意人使用生意宝,生意越来越旺盛!
      江民今日提醒您注意:在今天的病毒中Trojan/Patched.ko“假补丁”变种ko和Trojan/PSW.QQPass.acj“QQ大盗”变种acj值得关注。
    
    病毒名称:Trojan/Patched.ko
    
    中文名:“假补丁”变种ko
    
    病毒长度:20480字节
    
    病毒类型:木马
    
    危害等级:★★
    
    影响平台:Win XP
    
    Trojan/Patched.ko“假补丁”变种ko是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种ko运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种ko),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种ko还可以利用被感染计算机转发垃圾邮件。
    
    病毒名称:Trojan/PSW.QQPass.acj
    
    中文名:“QQ大盗”变种acj
    
    病毒长度:20095字节
    
    病毒类型:木马
    
    危害等级:★
    
    影响平台:Win 9X/ME/NT/2000/XP/2003
    
    Trojan/PSW.QQPass.acj“QQ大盗”变种acj是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“QQ大盗”变种acj运行后,自我复制到Windows目录下。修改注册表,实现开机自启。连接指定站点,侦听黑客指令,在被感染计算机上下载并执行其它病毒的副本。在已开启的窗口中搜索与QQ用户名和密码相关的字符串,一经发现便记录键击,盗取QQ用户名及其密码,利用SMTP服务器将机密信息发送到黑客指定的邮箱里。
    
== 版权问题 == 来源:慧聪网安防频道   编缉:shisi
评论】【 】【打印】【关闭
 
相关资讯
 
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
新型防盗井盖不值钱 无人再来偷窃
·
评论:杭州电子警察上地图体现三大进步
·
生物识别技术给银行增添新的“电子眼”
·
安防工程企业技术人员专业考试首期考前辅导班举办
·
关于变更“安防工程企业技术人员专业考试”地点的通知
·
瑞星公司:企业网络防病毒市场混乱不堪
·
尖叫防盗 遥控智能手机可发出高声警报
·
高速公路隧道首例火灾报警系统试验成功
·
交管局称喷涂车牌隐形剂按遮挡号牌处理
·
首届VISA电子商务网络安全支付沙龙召开
最新资讯
·
注意“假补丁”“QQ大盗”两大变种病毒
·
天津市派出所免费发放汽车防盗装置
·
家居“安防产业”趋自动化产品需求旺盛
·
杭州市交警大范围启用高架“天网”系统
·
广州八千公交装“监控眼”年内全市联网
 
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2006 客户服务 电话:0579-3510888  3510568 传真:0579-3187705
Copyright (C) 2003 - 2006 secu.com.cn All Rights Reserved