当前位置:首页>安全专题>安全新闻>文章内容
病毒盯上“芙蓉姐姐”
出处:天网安全阵线 作者:佚名 责任编辑:ANSON 2005-07-11
由于近期“芙蓉姐姐”关键词在搜索引擎排名上的飙升,有关“芙蓉姐姐”的网络连接和图片也成为了黑客进攻的又一个跳板。近期,相关杀毒软件厂商在一些“芙蓉姐姐”的图片上侦测到传奇网游的盗号木马“密码7005”,这些病毒潜藏于图片之中,一旦浏览,即可运行,而传播途径依然以网页和邮件为主,同时,由于即时通讯软件的普及,也逐渐成为主要的病毒传播途径。
相关介绍:
密码7005
学名: Trojan/PSW.Mir7005.by(存在其他变种如:Trojan/PSW.Mir7005.aw)
该木马属于传奇网游盗号木马,一旦运行,将会结束其他类型的传奇盗号木马,如:"执行者"、"传奇猎手"、"海航大盗"、"密码张"、"传奇2终结者"、"传奇天使"。
病毒在用户计算机系统目录下创建病毒文件以及键盘挂勾模块以及启动模块,同时把inetapi64.dll注册成为IE组件,这样每次系统启动时,病毒模块inetapi64.dll都会被自动加载。该模块负责启动病毒主程序exp1orer.exe
该木马利用inetapi32.dll文件记录用户的键盘和鼠标操作,并每隔1分钟将窃取的资料发送到病毒投放者的电子邮箱。
下一篇:英国安全软件厂商Sophos公布6月份10大病毒排名
本文网友评论共(0)条,显示最新5条 进入查看全部评论
最新评论:
免责声明:本站部分资源由网友推荐,来自互联网,版权属于原版权人,如果不慎侵犯到您的权利,敬请告知,我们会在第一时间撤除。本站中各网友的评论只代表其个人观点,不代表本站同意其观点。
