赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

“灰鸽子”修改注册表降低计算机安全级别

发布时间:2007.08.27 05:25     来源:赛迪网    作者:江民

江民今日提醒您注意:在今天的病毒中Backdoor/Huigezi.rmq“灰鸽子”变种rmq和Trojan/PSW.Moshou.afa“魔兽”变种afa值得关注。

病毒名称:Backdoor/Huigezi.rmq

中 文 名:“灰鸽子”变种rmq

病毒长度:275968字节

病毒类型:后门

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Huigezi.rmq“灰鸽子”变种rmq是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rmq运行后,自我复制到Windows目录下,重新命名为“G_Telephon.exe”,文件属性设置为“隐藏”和“存档”。修改注册表,实现后门开机自启动。自我注入到“iexplore.exe”进程中,并在后台调用此进程来执行病毒文件。用户计算机被感染,就会被骇客完全控制,成为网络僵尸,威胁用户私密信息安全。另外,“灰鸽子”变种rmq还能够躲避某些杀毒软件的查杀,降低被感染计算机上的安全设置。

病毒名称:Trojan/PSW.Moshou.afa

中 文 名:“魔兽”变种afa

病毒长度:33792字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Moshou.afa“魔兽”变种afa是“魔兽”木马家族的最新成员之一,,采用Delphi语言编写。“魔兽”变种afa运行后,将病毒主程序加载到“explorer.exe”系统进程中运行。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,一旦发现用户登陆《魔兽世界》,便窃取玩家账号、密码、金钱、装备、包中物品、角色名称、人物等级、服务器名称等信息,并在后台发送到骇客指定的远程服务器上,给玩家带来损失。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 谨防“窃贼LD”木马病毒窃取用户私密信息 (08-24) · 邮件蠕虫 Win32/Mytob 利用IRC控制后门 (08-24)
· 防病毒防黑客防垃圾邮件后安全要落在哪 (08-24) · 诺基亚西门子通信公司扩充中国研发能力 (08-24)
· 全球IP通信联盟入选2007中国行业网站百强 (08-24) · 诺基亚获北京经济技术开发区创新奖和贡献奖 (08-24)
· Tundra Semiconductor为华为提供交换机 (08-24) · 中兴通讯获突尼斯电信全国传输网建设合同 (08-24)
· 中兴通讯CDMA基站上半年出货量增长240% (08-24) · 随时随地炒股 海尔双卡双待N96助你当股神 (08-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管