您的位置:新华网主页 - 互联网
2月21日病毒播报:"焦点间谍"与"代理木马"
2008年02月21日 15:16:19  来源:中国新闻网
【字号  留言 打印 关闭 
    在今天的病毒中TrojanSpy.Pophot.dx“焦点间谍”变种dx和Trojan/Agent.zet“代理木马”变种zet值得关注。

    病毒名称:TrojanSpy.Pophot.dx

    中 文 名:“焦点间谍”变种dx

    病毒长度:205312字节

    病毒类型:间谍类木马

    危险级别:★★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe -c q -p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。

    病毒名称:Trojan/Agent.zet

    中 文 名:“代理木马”变种zet

    病毒长度:33224字节

    病毒类型:木马

    危险级别:★★

    影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。

    针对以上病毒,江民反病毒中心建议广大电脑用户:

    立即升级江民杀毒软件等防病毒程序并进行全面杀毒,开启各项监控,对于网上银行、支付平台、网上证券交易、网络游戏等账号密码等,要妥善保管,尽量不在有可能存在安全隐患的电脑上使用。

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 牟帆 )
· 病毒"破防盗号者"搭乘"艳照门"大肆作案
· Web威胁肆虐 主动式防御导2008年安全大局
· 黑客精心设计陷阱 下载热门电影成病毒重灾区
· 如何查杀运行状态下的EXE、DLL病毒
· QQ华夏盗号新变种 玩家谨防游戏信息被窃
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 微软聘委托书机构协助更换雅虎董事会成员
· 丈夫迷恋游戏被锁门外 请来民警“砸”家门
· 山东一27岁女子在网友视频注视下服药自杀
· 百度要做即时通讯"明示"要直接从腾讯挖人
· 微软400多亿购雅虎 只为网罗人才挑战谷歌
· 三年不重装:令电脑百毒不侵的13个妙招
· 16%的人点击80%的网络广告 警惕重度点击者
· 《新财经》对话张朝阳:搜狐有我的影子
· 中国网络股抛出新动作 股价全面看涨
· 商业周刊:维旺迪试水移动娱乐市场
· 邹胜龙否认迅雷未经许可扫描用户电脑
· 北京市公安局明确表态 赠阅“艳照门”图片系违法