10.29病毒播报:U盘寄生虫和泄密者变种pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯安全播报10.29病毒播报:U盘寄生虫和泄密者变种

10.29病毒播报:U盘寄生虫和泄密者变种


2009/10/29  编辑:admin 来源:本站整理

英文名称:Worm/AutoRun.lsk
  中文名称:“U盘寄生虫”变种lsk
  病毒长度:476672字节
  病毒类型:蠕虫
  危险级别:★
  反应影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:4d2deef2f75e24818e195f394e4dfa35
  特征描述:
  Worm/AutoRun.lsk“U盘寄生虫”变种lsk是“U盘寄生虫”家族中的当前最新成员之一, 采用“Borland Delphi 6.0 - 7.0”编写。 该蠕虫有时是一个被感染的可执行文件程序, 运行后会就在被感染电脑计算机的“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“!360Protect.sys”。 “U盘寄生虫”变种lsk通常会将自身图标伪装成“Windows默认文件夹”样式, 以此诱骗用户用鼠标点击运行。 其运行后, 会自我复制到被感染系统system的“%SystemRoot%\”文件夹下, 重新命名为“tsay.exe”和“ttry.exe”。 将自身复制到除系统分区以外所有分区的根目录下, 将分区下已存在的文件夹隐藏, 并且以这些文件夹的名称命名, 以此蒙蔽用户来进行点击。 “U盘寄生虫”变种lsk还会强行篡改注册表, 致使系统中的“显示系统隐藏文件”功能失效、“.EXE”文件的扩展名被隐藏。 其还会可以通过安装消息钩子的方式, 监视用户计算机的状态, 对用户的鼠标、键盘操作以及当前系统中的窗口执行恶意行为。 另外, “U盘寄生虫”变种lsk会通过在被感染系统注册表启动项中添加键值“msfsa”的方式实现开机全自动运行。

  英文名称:Backdoor/Tofsee.i
  中文名称:“泄密者”变种i
  病毒长度:28672字节
  病毒类型:后门
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:43f494b740e5a882f327770d74636ecd
  特征描述:
  Backdoor/Tofsee.i“泄密者”变种i是“泄密者”后门家族中的最新成员之一, 采用高级语言编写, 并且经过加壳保护处理。 “泄密者”变种i运行后, 会自我复制到被感染计算机系统的“%USERPROFILE%\”文件夹下, 重新命名为“*.exe”(随机文件名), 文件属性布置设置为“隐藏”。 其会通过修改注册表“userinit”键值的方式设置自身为开机自启。 另外, 其还会将自身复制到“%SystemRoot%\system32\”文件夹下, 重新命名为“*.exe”, 并将其添加到注册表启动项中, 键名与文件名相同。 “泄密者”变种i运行时, 会大肆修改IE浏览器的相关注册表键值, 关闭相关的提示、警告、及警示图标, 降低了IE浏览器的安全级别, 给用户上网带来非常大的安全威胁。 将自身添加到Windows防火墙的“例外”列表中, 从而使自身的网络net通信不受防火墙的监视。 搜索注册表中指定项目的键值信息, 获取敏感数据信息并通过邮件发送send给攻击者, 如果不存在指定的注册表项则会自行退出运行, 给用户的隐私造成了不同程度的侵害。

相关文章
  • 最新发现印度10000年老的洞穴壁画有外星人和UFO
  • 特斯拉Tesla P90D的车主在公路上与另一辆BMW M5 F10竞速对决被货车超过
  • 王者荣耀10月返场皮肤投票地址
  • 王者荣耀10月资格申请地址10月体验服什么开始
  • 2017年10月03日迅雷会员账号分享
  • 菲律宾雷伊泰岛惊见10公尺「神秘怪物」
  • 月球村2040年前将有100人入住
  • ESET(NOD32)ess/eav 10.1 2019年、2018年到期的Key(含试用key)
  • qq旋风会员账号分享2016.10.23 免费vip账号分享
  • 王者荣耀二周年什么时候?将会在10月28日开启
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图