奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
您现在的位置:
太平洋安全网
>>
新闻
>>
病毒公告
>> 正文
10日: 黑客利用HOOK技术窃取即时通讯工具信息
作者:未知 新闻来源:
互联网
点击数: 更新时间:2008-6-8
江民提醒您注意:在6月10日的
病毒
中Win32/Expiro.a“IE劫匪”变种a和Trojan/PSW.YahooPass.g“雅虎窃贼”变种g值得关注。
病毒
名称:Win32/Expiro.a
中 文 名:“IE劫匪”变种a
病毒
长度:175616字节
病毒类型:感染型
病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Expiro.a“IE劫匪”变种a是“IE劫匪”感染型病毒家族的最新成员之一,采用高级
语言
编写。“IE劫匪”变种a运行后,在被感染计算机
系统
的临时文件夹下释放3个
病毒
文件并加载运行。修改hosts文件,阻止用户对某些
安全
站点的访问。遍历被感染计算机的磁盘,感染除某些指定程序以外的绝大部分*.exe文件。一旦用户运行了被感染的*.exe文件,“IE劫匪”变种a与真实文件一起运行,使用户无法察觉到病毒的存在。由于感染的文件众多,用户计算机一旦感染了该
病毒
,很有可能无法清除干净。在被感染计算机
系统
的后台连接骇客指定站点,下载恶意程序。其中,所
下载
的恶意程序可能是窃取
网络
游戏帐户的
木马
、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“IE劫匪”变种a还可能会感染某些指定目录下的*.asp文件和*.htm文件,利用这些文件进行网页挂马。
病毒
名称:Trojan/PSW.YahooPass.g
中 文 名:“雅虎窃贼”变种g
病毒
长度:48608字节
病毒
类型:
木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.YahooPass.g“雅虎窃贼”变种g是“雅虎窃贼”木马家族的最新成员之一,采用VB 6.0编写,并且经过加壳保护处理。“雅虎窃贼”变种g运行后,会自我复制到“%SystemRoot%\system32\”目录下,重新命名为“syschost.exe”。修改注册表,实现
木马
开机自动运行。自我复制到“%SystemRoot%\”目录下,重新命名为“sysinfo.exe”,并将文件属性设置为:系统、隐藏、存档。在被感染计算机
系统
的后台利用HOOK等
技术
盗取即时通讯
工具
“雅虎通”和“雅虎
网站
”用户的登陆帐号、登陆密码等资料,并在被感染计算机后台将窃取到的这些信息发送到骇客指定的远程
服务
器站点上,给用户带来损失。
新闻录入:二少 责任编辑:放弃
上一个新闻:
6月8日病毒播报:谨防霸e族间谍病毒窃取在线交易信息
下一个新闻: 没有了
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
[
病毒公告
]
瑞星公司05月08日发布 每日计算机…
[
病毒公告
]
瑞星公司12月17日发布 每日计算机…
[
病毒公告
]
12月第1周计算机病毒预报
[
病毒公告
]
主要通过带毒网页传播 "黑炸弹"肆…
[
病毒公告
]
美第4大搜索引擎Ask.com两年内进…
[
病毒公告
]
本周重点关注:警惕PC成木马病毒…
[
病毒公告
]
“江湖”木马有变种 “ARP”病毒…
[
病毒公告
]
专家提醒用户:当心U盘成为"养"毒…
热门
文章
[
业内新闻
]
卡巴斯基:2008年5月二十大恶意软…
[
业内新闻
]
台北世贸中心官网被挂马
[
业内新闻
]
中国黑客被疑导致美国2003年大停…
[
业内新闻
]
广东警方侦破多起趁赈灾实施的网…
[
业内新闻
]
永久拒绝服务攻击出现 黑客攻击基…
[
业内新闻
]
不怕贼偷就怕贼惦记 谷歌又成垃…
[
业内新闻
]
震后政府类网站和新闻网站访问量…
[
业内新闻
]
谨防黑客利用新闻事件使坏 防止资…
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号