教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 病毒快报 >> 木马可通过加密URL链接下载病毒 RSS订阅
木马可通过加密URL链接下载病毒
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
12月20日:今日提醒用户特别注意以下病毒:“魔力宝贝”(Troj.pswMoli.gt)和“木马下载器”(Troj.Koutan.a)。

  “魔力宝贝”(Troj.pswMoli.gt)木马病毒,通过监测“魔力宝贝”游戏登陆窗口来盗取帐号和密码及用户重要信息,并将盗取的信息通过邮件发送到指定邮箱。

  “木马下载器”(Troj.Koutan.a)木马病毒,病毒通过多种方式从配置好的URL链接(已加密)下载文件,隐避性极强。

  一、“魔力宝贝”(Troj.pswMoli.gt)威胁级别:★★

  病毒特征:这是一个盗取网游游戏“魔力宝贝”帐号和密码的木马病毒。

  发作症状:病毒运行后,拷贝自身到系统目录:%system%agetlkme.exe、%system%rastnms.dll,并添加启动项达到开机启动的目的。该病毒通过监控“易玩通”游戏平台窗口,记录键盘输入情况,从而轻易盗取帐号和密码以及用户信息,并将盗取的信息通过邮件发送到指定邮箱中。同时,该病毒还将结束大量杀毒软件及防火墙,直接降低系统安全性能。

  二、“木马下载器”(Troj.Koutan.a)威胁级别:★

  病毒特征:这是一个黑木马病毒,病毒通过多种方式从配置好的加密URL链接下载文件,隐避性极强。

  发作症状:病毒可通过多种方式从配置好的URL链接(已加密)下载病毒文件并运行,采用主动进程注入的方法,病毒一旦运行很难被发现,隐避性极强。





来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 20:19:39

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:剑指漏洞 “大师”病毒火速来袭   下一篇:“大师”变种病毒分析报告


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com