文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>01月06日病毒播报:“入侵者”变种bpr和“绑架犯”变种

01月06日病毒播报:“入侵者”变种bpr和“绑架犯”变种

时间:2011-01-07  来源:消息

在今天的病毒中Trojan/Invader.bpr“入侵者”变种bpr和Trojan/PSW.Bjlog.mi“绑架犯”变种mi值得关注。
英文名称:Trojan/Invader.bpr
中文名称:“入侵者”变种bpr
病毒长度:115200字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:7ba0cc19acc56b003eabf2834216a8c3
特征描述:
    Trojan/Invader.bpr“入侵者”变种bpr是“入侵者”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“入侵者”变种bpr运行后,会自我复制到被感染系统的“%USERPROFILE%\”文件夹下,重新命名为“yeawl.exe”。其会将释放的恶意文件插入到系统桌面程序“explorer.exe”进程中隐秘运行,并在后台执行恶意操作,从而防止被轻易地查杀。修改注册表相关键值,禁止系统托盘中显示网络连接的图标。“入侵者”变种bpr属于反向连接木马程序,其会在被感染系统的后台连接骇客指定的远程站点“jebena.ana*kolic.su”,获取客户端真实的IP地址,然后侦听骇客指令,从而达到被远程控制的目的。该木马具有远程监视、控制等功能,可以监视被感染系统用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的个人隐私甚至是商业机密构成了严重的威胁。感染“入侵者”变种bpr的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等,从而对互联网的信息安全构成了更大的威胁。

英文名称:Trojan/PSW.Bjlog.mi
中文名称:“绑架犯”变种mi
病毒长度:91136字节
病毒类型:盗号木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:870e006e1d8521da4db8d02a3e681fea
特征描述:
    Trojan/PSW.Bjlog.mi“绑架犯”变种mi是“绑架犯”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“绑架犯”变种mi运行后,会在被感染系统的“%USERPROFILE%\Local Settings\Temp\”文件夹下释放恶意文件“enknqmfvol.dat”,然后将其移动到“%SystemRoot%\system32\”文件夹下并重新命名为“mkjbr.cc3”。“绑架犯”变种mi运行时,会在被感染系统的后台秘密监视用户的键盘和鼠标操作,窃取用户输入的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点“mm*ww.3322.org”,从而给被感染系统用户造成了不同程度的损失。另外,“绑架犯”变种mi会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
kingsofpool官方正版下载

kingsofpool官方正版下载

赛车竞速 下载