教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 查杀预防 >> 新病毒伪装:警惕QQ升级工具 RSS订阅
新病毒伪装:警惕QQ升级工具
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
近日江民反病毒中心率先截获特洛伊木马:密码大盗(TrojanSpyMimaThief.10),该木马假装是qq升等级的挂机工具,通过安装windows钩子和子类化 IE 服务器窗口(Internet Explorer_Server)来盗取用户在网页上输入的敏感信息。

江民反病毒专家介绍,病毒运行后,在感染计算机上释放下列四个文件:用来记录病毒原始目录的文件mmdat.dat ;病毒主程序intrenat.exe,以及钩子模块ntdll32.dll和记录用户输入数据的文件wdata32.dll。

病毒会修改注册表启动项,这样,在Windows启动时,病毒就可以自动执行。同时病毒还会修改注册表键值修改文件关联,使得用户打开任何exe文件,都会再次运行病毒程序。

病毒安装钩子模块,子类化IE服务器窗口(Internet Explorer_Server),当发现网页上有以下一些字符时开始记录用户输入信息,并将记录的用户信息发往指定邮箱 。

Password
Text
密码:
Reset
Submit




来源:upschool.com.cn
作者:
关键字:新病毒伪装,警惕QQ升级工具
发表日期:2007-2-7 7:15:05

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:体验赛门铁克的“瑞士军刀”   下一篇:专家八招秘技防范春节病毒爆发


2009-1-9 4:14:39
本文的相类似文章
  • 新病毒伪装:警惕QQ升级工具
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com