词条 | Trojan/PSW.Delf变种bbc |
释义 | 病毒名称:Trojan/PSW.Delf.bbc 中 文 名:“Trojan/PSW.Delf”变种bbc 病毒长度:32944字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc是木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“Trojan/PSW.Delf”变种bbc运行后,自我复制到被感染计算机的指定目录下,并在指定目录下释放木马DLL组件文件,设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。修改注册表,实现木马开机自启动。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。在被感染计算机的后台利用系统“explorer.exe”进程连接指定站点,获取其它恶意程序的下载地址列表,然后下载列表里的恶意程序并调用运行。其中,所下载的恶意程序大部分是网络游戏盗号木马,严重威胁网络游戏玩家的密码、装备等安全。如果被感染计算机上存在E盘,“Trojan/PSW.Delf”变种bbc还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。