赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

1月21日病毒播报:"QQ大盗"变种snu值得关注

发布时间:2008.01.21 15:16     来源:中国新闻网    作者:中国新闻网

在今天的病毒中Trojan/PSW.QQPass.snu“QQ大盗”变种snu和Trojan/Qhost.nd“Hosts劫持者”变种nd值得关注。

病毒名称:Trojan/PSW.QQPass.snu

中 文 名:“QQ大盗”变种snu

病毒长度:55419字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.QQPass.snu“QQ大盗”变种snu是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写。

“QQ大盗”变种snu运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,降低被感染计算机上聊天工具QQ的安全性。盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在被感染计算机后台将窃取到的用户资料发送到骇客指定的远程服务器站点上或邮箱里。在后台秘密连接骇客指定站点,获取其它恶意程序的下载地址列表,在被感染计算机上下载并全部调用执行,严重威胁用户计算机上私密信息安全。

病毒名称:Trojan/Qhost.nd

中 文 名:“Hosts劫持者”变种nd

病毒长度:212992字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Qhost.nd“Hosts劫持者”变种nd是“Hosts劫持者”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“Hosts劫持者”变种nd运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台强行篡改系统hosts文件,通过域名映像劫持的方式达到屏蔽某些网站的效果,把域名地址指向骇客指定的远程服务器IP地址上,从而增加骇客指定站点的访问量,干扰用户的正常上网和操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 一种新蠕虫在互联网中传播 善于伪装难发现 (01-21) · 聊天:金山、安天谈病毒与木马的区别 (01-21)
· 做好预防工作 春节前后最易爆发的三类病毒 (01-21) · 1月18日病毒播报:关注"网游窃贼"变种ngg (01-18)
· 报告显示:网游盗号木马新晋"网络毒王" (01-18) · 1月19日 千年虫 bug 30周年倒计时开始 (01-17)
· 2007年电脑病毒高速"出新" 凸显病毒经济 (01-17) · 1月17日病毒播报:"魔兽"变种"视频宝宝" (01-17)
· 2007年电脑病毒高速"出新" 凸显病毒经济 (01-17) · 07年计算机病毒呈5大特征 U盘寄生虫成毒王 (01-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统