LenovoComputer.net - 深圳联想IBM

匿名投稿 繁體中文 RSS订阅网站最新公告:
搜索: 您现在的位置: 深圳联想专卖 >> 新闻资讯 >> 新闻热点 >> 正文

10月10日每日病毒预警

2008-06-10 13:50:46 来源:联想 作者:佚名 【 点击:


"QQ之盗139373"(Win32.Troj.AmorBc.c.139373)这是一个QQ盗号木马。病毒运行后会释放病毒文件至程序文件夹,并利用ShellExecuteHooks以自启动。通过注入进程,监控用户使用的QQ聊天工具,并通过读取QQ目录下的LoginUinList.dat获取用户号码列表,和删除QQ目录下的ewh.db,诱使用户重新输入密码等方式盗取用户的QQ号码和密码等信息。另外,病毒还会从远程服务器下载病毒文件安装至用户计算机和删除QQ医生主执行文件。

    "梦幻之盗dp"(Win32.Troj.OnlineGames.dp.81920)这是一个盗号木马,病毒会在客户计算机上生成多个病毒相关文件,并通过创建注册表以达到病毒开机能自启动.病毒会修改注册表使客户计算器机上的系统防火墙和系统自动更新功能失效.盗取客户计算机上的网络游戏《梦幻西游》的帐号信息.
 
    一、"QQ之盗139373"(Win32.Troj.AmorBc.c.139373)   威胁级别:★
    1.生成文件
%programfiles%\Common Files\Microsoft Shared\MSInfo\SysWFGQQ2.dll

    2.注入进程,监控QQ用户登陆窗口和以下网址,盗取用户QQ号码和密码等信息,发送至远程邮箱
http://***p.qq.com/clienturl_239?ADUIN=0&ADSESSION=0&ADTAG=CLIENT.QQ.1631_LoginWindow.0
https://ac***nt.qq.com/cgi-bin/auth_forget?forgetType=PW&PcacheTime=1179536999

    3.病毒会读取QQ目录下的LoginUinList.dat获取用户号码列表

    4.从远程服务器下载病毒文件安装至用户计算机
hxxp://hm.5460w.cn/kav.exe

    5.该病毒留下以下恶意信息
"ymygc....."
"cc"
"cckabalaji"
"bc"
"fuckavp"
"别杀我啊"
"草死卡巴"

[1] [2] 下一页

Tags:病毒预警 
责任编辑:admin