中 文 名:"代理木馬"變種geh
病毒長度:27104字節(jié)
病毒類型:木馬
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Agent.geh"代理木馬"變種geh是"代理木馬"木馬家族的最新成員之一,采用Delphi編寫,并經過添加保護殼處理。"代理木馬"變種geh運行后,自我復制到被感染計算機"%SystemRoot%MayaBaby"目錄下,重命名為"MayaBabyMain.exe"。自我注冊為系統(tǒng)服務,實現木馬開機自動運行。在"%SystemRoot%MayaBaby"目錄下釋放木馬組件"MayaBabyDll.dat"和惡意驅動程序"MayaBabySYS.dat"。將病毒代碼注入到系統(tǒng)進程"smss.exe"中運行,隱藏自我,防止被查殺。加載釋放出來的惡意驅動程序來恢復系統(tǒng)SSDT,致使部分安全軟件的監(jiān)控失效。查找并強行關閉大量流行的安全軟件,致使用戶計算機系統(tǒng)毫無安全保障。在被感染計算機的后臺連接駭客指定站點,下載大量的惡意程序并在被感染計算機上自動運行。所下載的惡意程序可能包含網游木馬、惡意廣告程序、后門等,給用戶帶來不同程度的損失。

病毒名稱:Backdoor/Popwin.ao
中 文 名:"泡泡"變種ao
病毒長度:208384字節(jié)
病毒類型:后門
危險級別:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003

Backdoor/Popwin.ao"泡泡"變種ao是"泡泡"后門家族的最新成員之一,采用高級語言編寫,并經過添加保護殼處理,是由某病毒釋放出來的DLL組件,一般被注冊為瀏覽器輔助插件(BHO),隨系統(tǒng)瀏覽器的啟動而自動加載運行。"泡泡"變種ao運行于"iexplore.exe"進程內,隱藏自我,防止被查殺。強行篡改IE瀏覽器默認首頁設置,增加某網站的訪問量、提升alexa排名。強行篡改注冊表相關鍵值,致使"文件夾選項"中的"顯示隱藏文件"功能失效。在后臺竊取被感染計算機系統(tǒng)的配置信息(MAC地址、操作系統(tǒng)版本、用戶名、PC名等),并將竊取到的信息發(fā)送到駭客指定的遠程服務器站點上。躲避某些防火墻的監(jiān)控,查找并強行關閉某些安全軟件,大大降低被感染計算機上的安全性。另外,"泡泡"變種ao還可以自升級。

分享到

多易

相關推薦