在今天的病毒中trojan/bho.apb“bho劫持者”变种apb和trojandownloader.pakes.g“小偷派克斯”变种g值得关注。
病毒名称:trojan/bho.apb
中 文 名:“bho劫持者”变种apb
病毒长度:225280字节
病毒类型:木马
危险级别:★★
影响平台:win 9x/me/nt/2000/xp/2003
trojan/bho.apb“bho劫持者”变种apb是“bho劫持者”木马家族的最新成员之一,采用vc++ 6.0编写,并经过加壳处理。“bho劫持者”变种apb运行后,修改注册表,强行篡改ie浏览器相关设置。用户一打开ie浏览器窗口,就会自动连接指定站点,定时弹出广告窗口,干扰用户的正常操作,增加某些网站的访问量。
病毒名称:trojandownloader.pakes.g
中 文 名:“小偷派克斯”变种g
病毒长度:660992字节
病毒类型:木马下载器
危害等级:★
影响平台:win 9x/me/nt/2000/xp/2003
trojandownloader.pakes.g“小偷派克斯”变种g是“小偷派克斯”木马家族的最新成员之一,经过加壳处理。“小偷派克斯”变种g运行后,自我复制到指定目录下,并将文件属性设置为“隐藏”和“存档”。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台调用“iexplore.exe”系统进程,并自我注入到该进程中调用执行,隐藏自我,防止被查杀。连接骇客指定远程服务器,获取被感染计算机上的ip地址。用户计算机一旦中了“小偷派克斯”变种g,就会变成网络僵尸。骇客可以远程任意控制被感染的计算机,记录用户键盘和鼠标操作,窃取用户输入的机密信息,并将机密信息发送到黑客指定站点,给用户带来损失。 |
|
|