CNET中国旗舰网站
ZDNet China
|
CNET科技资讯网
|
政府采购
|
行业网站联盟
ZDNet China 至顶网是中国最大的企业级IT资源门户
首页
网络安全
存储
服务器
软件
桌面产品
开发
企业管理
白皮书
中小企业
新闻
下载
社区
企业网
无线网
过滤防护
安全管理
网络存储
磁带库/VTL
数据保护
光存储
X86服务器
虚拟化
小型机
操作系统
数据库
中间件
协作办公
手机
笔记本
数码相机
C/S开发
web开发
移动开发
web软件
应用软件
博客
论坛
搜索
搜索
高级搜索
用户登录
用户名:
密码:
登录
新用户注册
社区首页
未证实消息
桌面产品
软件
开发
网络与安全
服务器
存储
下载
苹果爱好者
中小企业
活动专区
病毒/木马
新知天下
CWEEK专属社区
悬赏问答
游客:
注册
|
登录
|
会员
|
搜索
|
论坛设施
|
帮助
ZDNetChina中文社区
»
网络安全
»
病毒/木马
» “焦点间谍”变种ary和“伪金蜜”变种b值得关注
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[转贴]
“焦点间谍”变种ary和“伪金蜜”变种b值得关注
tt165261380
白金会员
UID 305123
精华 0
积分 3794
帖子 345
威望 1770
ZD币 495 元
阅读权限 150
注册 2008-3-10
状态 离线
楼主
发表于 2008-9-17 13:48
资料
个人空间
短消息
加为好友
电脑会在哪些地方暴露你的隐私
“焦点间谍”变种ary和“伪金蜜”变种b值得关注
病毒名称:TrojanSpy.Pophot.ary
中 文 名:“焦点间谍”变种ary
病毒长度:30208字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.ary“焦点间谍”变种ary是“焦点间谍”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“焦点间谍”变种ary是由某木马程序释放出来的组件,一般被注册为浏览器辅助插件(BHO),以实现木马开机自动运行。“焦点间谍”变种ary运行在“IEXPLORE.EXE”进程内部,这样可以隐藏自我,躲避安全软件的查杀。强行篡改被感染计算机上的系统时间,致使某些安全软件失效。查找并强行关闭大量安全软件以及安全辅助工具,极大地降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并在被感染计算机上自动调用运行,给用户带来一定程度的危害。访问骇客指定的网站,增加某些网站的访问量,为骇客带来经济利益。另外,“焦点间谍”变种ary还可能会在各个盘符根目录下创建“autorun.inf”文件和病毒主程序,实现双击盘符启动“焦点间谍”变种ary的目的。
病毒名称:Trojan/Genme.b
中 文 名:“伪金蜜”变种b
病毒长度:7680字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Genme.b“伪金蜜”变种b是“伪金蜜”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“伪金蜜”变种b运行后,自我复制到被感染计算机的“%SystemRoot%\system32\”目录下,重命名为“mds.exe”。将自身添加为启动项,实现木马开机自动运行。在被感染计算机的后台秘密收集被感染计算机的系统名称、用户账号等敏感信息,并提交到骇客指定的服务器上。循环检测网络状态,当被感染计算机连接到网络时,“伪金蜜”变种b与骇客指定的服务器建立网络连接,骇客可通过“伪金蜜”变种b远程操作用户的计算机,可执行的操作可能包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
开通个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
问卷调查
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
ie保护黑白名单
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
华为应对新劳动法
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
网络安全
企业网络
过滤防护
安全管理
无线网络
互联网
网络安全PDF下载
防火墙
防病毒
反垃圾邮件
漏洞管理
加密解密
身份认证
网络钓鱼
Web安全
病毒预报
IDS/IPS
黑客
木马
路由器
交换机
网络管理
VoIP
802.11n
wimax
Google
Linux
搜索引擎
Cisco
卡巴斯基
网络安全技术交流区
黑客技术交流区
杀毒软件交流区
病毒/木马
瑞星讨论区
卡巴斯基讨论区
江民讨论区
赛门铁克专区
安全认证
网络管理讨论区
网络技术文档下载
网络软考充电
路由交换
思科认证
华为认证
网络工程
系统集成
实施方案
系统安全技术
无线安全技术
网络安全资讯
网络通信资讯
网管club
网络安全最新
网络安全1月精彩推荐
网络安全2月精彩推荐
网络安全3月精彩推荐
网络安全4月精彩推荐
网络安全5月精彩推荐
网络安全6月精彩推荐
网络安全7月精彩推荐
网络安全8月精彩推荐
网络安全9月精彩推荐
网络安全10月精彩推荐
网络安全11月精彩推荐
网络安全12月精彩推荐
网络安全2008年1月精彩推荐
网络安全2008年2月精彩推荐
当前时区 GMT+8, 现在时间是 2008-12-5 12:30
Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 8.248673 second(s), 4/4 queries
TOP
清除 Cookies
-
联系我们
-
ZDNetChina中文社区
-
无图版