您的位置:首页 -> 资讯中心 -> 安全相关 -> 哲拉蒂蠕虫破坏注册表 群发垃圾电子邮件

哲拉蒂蠕虫破坏注册表 群发垃圾电子邮件


加入时间:2008-4-18 中国下载吧



  在今天(2008年4月18日)的病毒中I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe和Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz值得关注。

  病毒名称:I-Worm/Zhelatin.axbe
  中 文 名:“哲拉蒂”变种axbe
  病毒长度:139776字节
  病毒类型:网络蠕虫
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe是“哲拉蒂”网络蠕虫家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“哲拉蒂”变种axbe运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现“哲拉蒂”变种axbe开机自动运行。从被感染的计算机上搜索有效的邮箱地址,利用被感染的计算机群发带毒邮件。在后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

  病毒名称:Trojan/PSW.QQPass.dbz
  中 文 名:“QQ大盗”变种dbz
  病毒长度:30832字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbz“QQ大盗”变种dbz是“QQ大盗”木马家族的最新成员之一,采用Delphi编写,经过添加保护壳处理。“QQ大盗”变种dbz运行后,在被感染计算机系统盘的指定目录下释放病毒文件“NewSys55.Sys”。修改注册表,将“NewSys55.Sys”注册为浏览器辅助对象(BHO),实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,给用户带来不同程度的损失。 


热门文章
本周
本月
全部