资讯|头条|读图|国内|国际|焦点 访谈|生活|技术|动态|文库|系统|实例|方案|政策|标准
监控|门禁 识别|智能交通|防盗|防护 警用|信息安全|热点|搜索|供需会|电子辞典|安防课堂
慧聪网首页 > 安防行业 > 行业资讯 > 信息安全
行业搜索
注意“假补丁”“QQ大盗”两大变种病毒
2006年9月1日 13:43  来源:eNet硅谷动力  

  江民今日提醒您注意:在今天的病毒中Trojan/Patched.ko“假补丁”变种ko和Trojan/PSW.QQPass.acj“QQ大盗”变种acj值得关注。

  病毒名称:Trojan/Patched.ko

  中文名:“假补丁”变种ko

  病毒长度:20480字节

  病毒类型:木马

  危害等级:★★

  影响平台:Win XP

  Trojan/Patched.ko“假补丁”变种ko是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种ko运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种ko),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种ko还可以利用被感染计算机转发垃圾邮件

  病毒名称:Trojan/PSW.QQPass.acj

  中文名:“QQ大盗”变种acj

  病毒长度:20095字节

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.acj“QQ大盗”变种acj是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“QQ大盗”变种acj运行后,自我复制到Windows目录下。修改注册表,实现开机自启。连接指定站点,侦听黑客指令,在被感染计算机上下载并执行其它病毒的副本。在已开启的窗口中搜索与QQ用户名和密码相关的字符串,一经发现便记录键击,盗取QQ用户名及其密码,利用SMTP服务器将机密信息发送到黑客指定的邮箱里。

 
 [关键词]:病毒  发表评论    【推荐】 【打印

特别推荐: 
·广州八千公交装“监控眼”年内全市联网 ·杭州市交警大范围启用高架“天网”系统
更多精彩:
·工作人员质疑案件执行反被副庭长打(图) ·法庭上越窗而逃 公安部B级逃犯安徽落网
相关文章 更多 
·提示:能释放多个流氓程序和病毒的木马  (9.1 13:35)
·数千网民IE首页被恶意修改病毒已被截获  (8.31 13:31)
·瑞星公司:企业网络防病毒市场混乱不堪  (8.31 9:24)
·反病毒警报:小心在证券网站上感染病毒  (8.30 15:25)
·光大证券网站病毒清除江民提供专杀工具  (8.29 9:5)
·蓝牙信息惹的祸 两种手机病毒入侵重庆  (8.28 13:39)
·内嵌木马病毒10天 光大证券网竟不知情  (8.28 13:39)
·安全提示 专门攻击AMD处理器的病毒出现  (8.28 9:6)
·国内已发现带有感染文件特征的盗号病毒  (8.28 9:6)
·我国计算机用户病毒感染率呈现下降趋势  (8.25 15:0)
我来评两句〖查看最新评论〗 
请您注意:
·遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而导致的法律责任
·本网留言板管理人员有权删除其管辖留言内容
·您在本网的留言,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款
昵称:匿名

最新求购
·求购球型摄象机
·紧急求购,线材厂家
·求购10寸到21寸,高低线..
·求购电源塑料壳
·寻求合作-安防工程合作
最新供应
·供应工程型红外灯 ANY..
·供应摄像机支架2
·供应100米提亮风扇型红..
·供应摄像机护罩
·供应100米红外灯 ANYI1..
买卖通会员推荐
·深圳市杰安特科技有限公司
·深圳市韩昌电子有限公司
·北京市天智视讯科技开发..
·洛阳市康联电子有限公司
·厦门市泽宇电子科技工程..
文字广告
慧聪访谈
热点资讯
·广州八千公交装“监控眼..
·提示:能释放多个流氓程..
·杭州市交警大范围启用高..
·新型防盗井盖不值钱 无..
·泉州:学校农村须防雷 ..
深度专题
论坛精贴
·[转帖]电子商务缺些什么?
·加入慧聪安防IM群,与安..
·电子巡更资料
·地埋式周界报警探测器
·浅谈报警中心与网络视频..