病毒名稱:Backdoor/Aimbot.k
中 文 名:“愛慕波”變種k
病毒長度:可變
病毒類型:后門
危害等級:★★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Backdoor/Aimbot.k“愛慕波”變種k是一個(gè)利用Kazaa共享及mIRC傳播的后門。“愛慕波”變種k不僅傳播給已經(jīng)感染后門的用戶計(jì)算機(jī),而且利用密碼字典破解弱密碼共享,實(shí)現(xiàn)網(wǎng)絡(luò)共享傳播。“愛慕波”變種k運(yùn)行后,自我復(fù)制到系統(tǒng)目錄下。修改注冊表,實(shí)現(xiàn)開機(jī)自啟。在Kazaa下創(chuàng)建共享目錄,利用某些常用軟件的名稱自我復(fù)制到Kazaa共享目錄下,欺騙他人下載。連接指定的IRC服務(wù)器,偵聽黑客指令,上傳或下載升級文件,終止某些殺毒軟件的進(jìn)程,對指定目標(biāo)執(zhí)行DoS攻擊等。在已開啟的窗口中搜索與網(wǎng)上銀行、在線支付相關(guān)的字符串,一經(jīng)發(fā)現(xiàn)便開始記錄鍵擊,盜取用戶帳號密碼,并禁止用戶通過合法賬號進(jìn)行在線交易。利用密碼字典破解弱密碼共享,自我復(fù)制到共享目錄下,實(shí)現(xiàn)網(wǎng)絡(luò)共享傳播。釋放另一病毒以隱藏自我,防止被查殺。另外,“愛慕波”變種k還可利用微軟漏洞進(jìn)行傳播。
病毒名稱:Trojan/PSW.QQSpy.b
中 文 名:“QQ諜”變種b
病毒長度:可變
病毒類型:木馬
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQSpy.b“QQ諜”變種b是一個(gè)盜取用戶機(jī)密信息的木馬程序。“QQ諜”變種b運(yùn)行后,在系統(tǒng)目錄下創(chuàng)建病毒文件。修改注冊表,實(shí)現(xiàn)開機(jī)自啟。將病毒文件注入到正在運(yùn)行的進(jìn)程中,在已開啟的窗口搜索與即時(shí)通訊工具QQ相關(guān)的主題,一經(jīng)發(fā)現(xiàn)便記錄鍵擊,盜取QQ用戶名和密碼,并將盜取的機(jī)密信息發(fā)送到黑客指定的郵箱里。


