天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

警惕以播放器为载体传播病毒

2008-2-25江民佚名

      病毒名称:Trojan/PSW.QQPass.snw

      中 文 名:“QQ大盗”变种snw

      病毒长度:22077字节

      病毒类型:木马

      危险级别:★★

      影响平台:Win 9X/ME/NT/2000/XP/2003

      Trojan/PSW.QQPass.snw“QQ大盗”变种snw是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“QQ大盗”变种snw运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,降低被感染计算机上聊天工具QQ的安全性。盗取用户的QQ账号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在被感染计算机后台将窃取到的用户资料发送到骇客指定的远程服务器站点上或邮箱里。在后台秘密连接骇客指定站点,获取其它恶意程序的下载地址列表,在被感染计算机上下载并全部调用执行,严重威胁用户计算机上私密信息安全。

      病毒名称:Exploit.BaoFeng.d

      中 文 名:“暴风蛀虫”变种d

      病毒长度:5732字节

      病毒类型:脚本病毒

      危险级别:★★
     
      影响平台:Win 9X/ME/NT/2000/XP/2003

      Exploit.RealPlayer.d“暴风蛀虫”变种d是一个专门利用“暴风影音媒体播放器”溢出漏洞传播其它病毒的网页脚本病毒,采用javascript脚本语言编写,并且经过加密处理。“暴风蛀虫”变种d一般内嵌在正常网页中,如果用户计算机没有及时升级修补“暴风影音媒体播放器”相应的漏洞补丁,那么当用户使用浏览器访问带有“暴风蛀虫”变种d的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

本文来源:江民 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行