天网安全阵线

  当前位置:首页>安全专题>安全预警>文章内容

02.15预警:监视登陆窗口并窃QQ的木马

出处:红网  作者:  责任编辑:永恒  2007-02-16

  北京信息安全测评中心、金山毒霸联合发布2007年2月15日热门病毒。
  
  今日提醒用户特别注意以下病毒:“QQ大盗”变种PA(Win32.Troj.PswQQ.pa)和“Sd波特特务”变种AA(Win32.Hack.SdBot.aa)。

  
  “QQ大盗”变种PA(Win32.Troj.PswQQ.pa)是一个盗取用户QQ密码的木马病毒。
  
  “Sd波特特务”变种AA(Win32.Hack.SdBot.aa)是一个后门黑客程序。
  
  一、“QQ大盗”变种PA(Win32.Troj.PswQQ.pa)威胁级别:
  
  病毒特征:该病毒能把自身注入到IE进程里,随IE自动启动。同时获取用户的QQ登录窗口,将盗取的QQ帐号和密码及其通过QQ网站取得该QQ号码的一些有效信息,发送给木马种植者,给用户的网络私人财产构成威胁。
  
  发作症状:该病毒运行后,会释放另一个病毒名为Win32.Troj.QQPass.jf.45167的病毒文件,修改注册表,现实随Explorer.exe进程自动启动,并把自身注入到Explorer.exe进程中运行。此外,它会获取QQ的登录窗口,并在QQ的进程里创建信息钩子,窃取有效的用户信息,达到成功盗号的目的。
  
  二、“Sd波特特务”变种AA(Win32.Hack.SdBot.aa)威胁级别:
  
  病毒特征:该病毒自动连接到远程IRC服务器,借助于后台记录用户的键盘操作,完全接管用户电脑的所有功能,给用户的电脑系统造成严重的危害。预防木马病毒方法:
  
  1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
  
  2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
  
  发作症状:该病毒运行后,它会释放并执行%system%IEXPLORE.EXE病毒文件。同时修改注册表,实现随开机自动启动。此外,它把用户的键盘操作记录到%system%system.dll文件,连接远程IRC服务器,等待黑客命令。

上一篇:情人节病毒猖狂 别忘更新杀毒软件
下一篇:可导致局域网瘫痪的病毒现身网络

本文网友评论共(0)条,显示最新5条            进入查看全部评论

  用户名:新注册) 密码: 匿名评论
  评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。)
  最新评论:
免责声明:本站部分资源由网友推荐,来自互联网,版权属于原版权人,如果不慎侵犯到您的权利,敬请告知,我们会在第一时间撤除。本站中各网友的评论只代表其个人观点,不代表本站同意其观点。