“網遊大盜”透過修改登錄檔盜密碼(轉)

PigBaby2007發表於2007-08-08
在今天的病毒中I-Worm/Banwarum.a“扮臥底”變種a和Trojan/PSW.GamePass.bn“網遊大盜”變種bn值得關注。
[@more@]
病毒名稱:I-Worm/Banwarum.a

中文名:“扮臥底”變種a

病毒長度:可變

病毒型別:網路蠕蟲

危害等級:★★

影響平臺:Win9X/ME/NT/2000/XP/2003

I-Worm/Banwarum.a“扮臥底”變種a是一個利用自帶的SMTP群髮帶毒郵件進行傳播的網路蠕蟲。“扮臥底”變種a執行後,在系統目錄下建立病毒檔案。修改登錄檔,實現開機自啟。偵聽駭客指令,盜取使用者計算機上的機密資訊,並將機密資訊傳送到駭客指定站點。從被感染的計算機上搜尋有效郵箱地址,利用自帶的SMTP群髮帶毒郵件。另外,“扮臥底”變種a還可以利用微軟MS04-007漏洞進行傳播。

病毒名稱:Trojan/PSW.GamePass.bn

中文名:“網遊大盜”變種bn

病毒長度:可變

病毒型別:木馬

危害等級:★

影響平臺:Win9X/ME/NT/2000/XP/2003

Trojan/PSW.GamePass.bn“網遊大盜”變種bn是一個利用網路共享進行傳播的木馬程式。“網遊大盜”變種bn執行後,在Windows目錄下建立病毒副本和一個木馬下載器。修改登錄檔,實現開機自啟。將病毒檔案注入到IEXPLORE.EXE或EXPLORER.EXE的程式中,隱藏自我,防止被查殺。連線指定站點,偵聽駭客指令,下載並執行特定檔案,終止某些與安全相關的服務,降低被感染計算機上的安全設定。遍歷使用者計算機的C到Y驅動器,搜尋共享資料夾,一經發現便利用空使用者名稱和空密碼開啟共享資料夾,並自我複製到共享資料夾下,感染該資料夾下所有的.exe檔案,實現網路共享傳播。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10144097/viewspace-934427/,如需轉載,請註明出處,否則將追究法律責任。

相關文章