226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 信息安全 >>       

BHO劫持者篡改系统启动项 注入IE浏览器进程

作者:江民    来源:赛迪网    日期:2007-11-28 22:46:27   

病毒名称:Trojan/PSW.OnLineGames.jqf

中 文 名:“网游窃贼”变种jqf

病毒长度:15360字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.OnLineGames.jqf“网游窃贼”变种jqf是“网游窃贼”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“网游窃贼”变种jqf运行后,在被感染计算机的指定目录下释放其它恶意程序的组件文件,并注入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,盗取网络游戏《梦幻西游online》玩家的游戏账号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏账号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。“网游窃贼”变种jqf木马主安装程序执行完毕后会自我删除。另外,“网游窃贼”变种jqf还具有躲避某些防火墙监控的功能。

病毒名称:Trojan/BHO.bco

中 文 名:“BHO劫持者”变种bco

病毒长度:73728字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/BHO.bco“BHO劫持者”变种bco是“BHO劫持者”木马家族的最新成员之一,采用VC++ 6.0编写。“BHO劫持者”变种bco运行后,篡改被感染计算机系统注册表启动项,注入到IE浏览器进程中运行,实现该木马随IE启动而加载,隐藏自我,防止被查杀。在后台秘密监视用户浏览的网页,秘密搜集用户的搜索行为习惯。定时弹出广告窗口,干扰用户的正常操作。另外,“BHO劫持者”变种bco还在被感染计算机上下载其它恶意程序并自动调用运行,给用户带来不同程度的损失。

 

上一篇: 谨防利用微软漏洞补丁传播的代理木马病毒
下一篇: 橘色诱惑利用系统管理员权限调用恶意程序

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐