网站首页 > 百姓心声> 文章内容

哲拉蒂蠕虫破坏注册表 群发垃圾邮件

※发布时间:2018-1-11 11:17:33   ※发布作者:平民百姓   ※出自何处: 
 

  江民今日提示您留意:在今天的病毒中I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe和Trojan/PSW.QQPass,由中国互联网协会反垃圾信息中心和中国反垃圾邮件联盟共同开发的垃圾邮件预警与处置系统于2012年6月12日正式上线,并对外开展服务.dbz“QQ年夜盗”变种dbz值得存眷。

病毒名称:I-Worm/Zhelatin.axbe

  中文 名:“哲拉蒂”变种axbe病毒长度:139776字节病毒类型:收集蠕虫

  危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003

I-Worm/Zhelatin.axbe“哲拉蒂”变种axbe是“哲拉蒂”收集蠕虫家族的最新成员之一,采取高等说话编写,并经由添加保护壳处理。“哲拉蒂”变种axbe运行后,自我复制到被感染计算机体系的指定目次下。修改注册表,实现“哲拉蒂”变种axbe开机主动运行。从被感染的计算机上搜刮有效的邮箱地址,应用被感染的计算机群发带毒邮件。在后台连接骇客指定站点,垃圾邮件指的是未经主动请求的大量的电子邮件,下载恶意法度榜样并在被感染计算机上主动调用运行。个中,所下载的恶意法度榜样可能是网游木马、告白法度榜样(地痞软件)、后门等,给被感染计算机用户带来不合程度的损掉。 病毒名称:Trojan/PSW.QQPass.dbz

  中文 名:“QQ年夜盗”变种dbz病毒长度:30832字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.dbz“QQ年夜盗”变种dbz是“QQ年夜盗”木马家族的最新成员之一,采取Delphi编写,经由添加保护壳处理。“QQ年夜盗”变种dbz运行后,在被感染计算机体系盘的指定目次下释放病毒文件“NewSys55.Sys”。修改注册表,靠谱企业邮箱针对企业自建系统遇到的发国外/海外邮件退信,国外邮件延迟,垃圾邮件多,邮件退信,ip黑名单,Exchange被中继,邮件归档等问题,将“NewSys55.Sys”注册为浏览器帮助对象(BHO),实现木马开机主动运行。在后台机密监督用户打开的窗口标题,一旦发明用户打开QQ上岸窗口便记录键击,窃取用户的QQ用户名和暗码,给用户带来不合程度的损掉。

相关阅读
  • 没有资料