| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
"安全破坏下载者"破坏杀毒软件下载新病毒
"安全破坏下载者"破坏杀毒软件下载新病毒
作者:未知 文章来源:网络 点击数: 更新时间:2008-3-5 1:02:27
 

“QQ盗号木马49172”(Win32.PSWTroj.QQpass.px.49172),该病毒是一个QQ盗号木马。它运行后会删除QQ医生的执行文件,然后注入QQ内存,读取用户的QQ号和密码。该病毒在偷QQ号的同时,还会记录用户的IP地址。

“安全破坏下载者90112”(Win32.Toj.MacDog.aa.90112),这是一个木马下载者。该病毒运行后,会在当前系统的启动文件夹中释放病毒,建立系统服务,劫持常见的安全软件,然后从网上下载病毒到用户系统中运行。

一、“QQ盗号木马49172”(Win32.PSWTroj.QQpass.px.49172) 威胁级别:★

病毒进入用户电脑后,在系统盘的%WINDOWS%\system32\目录下释放出病毒文件SysYH.VXD,并修改系统注册表,将该文件的相关信息写入其中,实现自动启动。

病毒如能成功运行起来,它首先会查找并删除QQ医生的执行文件QQDoctor.exe,便于自己下一步的盗号工作。当解决掉QQ医生,病毒就会搜索并注入QQ即时聊天工具的进程,通过读取内存的方式截获用户的QQ号、密码、QQ等级、Q币等相关资料。

同时,病毒会悄悄连接IP查询网站www.i**p.c**,查询被盗用户的IP地址,然后把IP地址与把偷得的其它资料一起发送到木马种植者的邮箱。如果木马种植者拿到QQ号,可能会将里面的Q币洗走,然后卖掉吉利的号码,也有可能会利用这些QQ号去进行诈骗,给用户及其好友带来更大的损失和麻烦。

此外,该病毒具有自我删除功能,当它运行结束后,就会在同目录下生成一个_xr.bat文件,实现自删除,使得用户不易发现。

二、“安全破坏下载者90112”(Win32.Toj.MacDog.aa.90112) 威胁级别:★★

病毒进入系统后,会将病毒文件_uninsep.bat和1.exe释放到系统盘的根目录下,同时在系统盘的“%Documents and Settings%\All Users\「开始」菜单\程序\启动\”文件夹下生成病毒主文件的副本AtiSrv.exe。它还修改系统注册表,创建名为“Sc Manager”的系统服务,实现开机自启动。

接着,病毒迅速查找用户电脑中是否安装得有安全软件,并对它们进行映像劫持。在病毒的劫持列表中有金山毒霸、卡巴斯基、360安全卫士、QQ医生、瑞星、诺顿等大部分常见安全软件,一旦被劫持,这些安全软件就无法运行了。

最后,病毒在用户无法察觉的情况下建立远程连接,从木马种植者指定的网址http://iii.u*6*u.com和http://tttt.5**jx.com下载病毒列表,然后根据下载列表中的地址去下载更多的病毒文件到用户系统中运行,给用户的系统安全造成无法估计的威胁。

文章录入:小鹏    责任编辑:小鹏 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    黑客利用 Skype 软件漏洞
    五步远离机器狗病毒侵扰
    穿透还原的工作原理分析
    中国电信安全公务平台解
    广东电信的内部安全方案
    广东电信的内部安全方案
    中国电信升级26省宽带网
    网通电盈进军宽带电视 电
    印度将提高外资在电信企
    大唐电信命系3G机遇与TD
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有