熱點推薦:
您现在的位置: 電腦知識網 >> 操作系統 >> Windows系統管理 >> 正文

修改注冊表QQ最新盜號木馬劉麻子

2022-06-13   來源: Windows系統管理 

  CNET中國.ZOL月7日報道:據瑞星全球反病毒監測網介紹,今日一種名為:“劉麻子盜號器(Trojan.W.Liumazi)”的病毒病毒,特別值得注意。

  “劉麻子盜號器(Trojan.W.Liumazi)”病毒:警惕程度★★★,盜號木馬,通過網絡傳播,依賴系統:WIN9X/NT/000/XP。

  這是一個盜取QQ密碼的木馬病毒,采用Delphi編寫,運行後會復制自身為“VarUnit.ime”,並釋放一個名為“InfoMs.Ime”的動態庫到系統輸入法目錄下偽裝自己。同時,該病毒修改注冊表實現隨系統啟動自動運行。它會盜取用戶的QQ號碼和密碼,並通過黑客指定的網站提交,給用戶帶來損失。

  以下是金山和瑞星發布的本周末安全警報,及相關病毒介紹。

  /(金山毒霸)、( target=_blank>“>)

  據瑞星全球反病毒監測網介紹,今日有兩個病毒特別值得注意,它們是:“劉麻子盜號器(Trojan.W.Liumazi)”和“波特後門變種FWM(Backdoor.SdBot.fwm)”病毒。“劉麻子盜號器”是一個盜號木馬,它會竊取用戶的QQ號碼及密碼並將其發送給黑客,給用戶帶來損失。“波特後門變種FWM”會修改中毒計算機的配置文件,造成一些國外反病毒軟件的官方網站無法訪問。同時會在中毒電腦上開設後門,借此黑客可以遠程控制中毒電腦。

  本日熱門病毒:

  “劉麻子盜號器(Trojan.W.Liumazi)”病毒:警惕程度★★★,盜號木馬,通過網絡傳播,依賴系統:WIN9X/NT/000/XP。tW.wINgwIT.cOm

  這是一個盜取QQ密碼的木馬病毒,采用Delphi編寫,運行後會復制自身為“VarUnit.ime”,並釋放一個名為“InfoMs.Ime”的動態庫到系統輸入法目錄下偽裝自己。同時,該病毒修改注冊表實現隨系統啟動自動運行。它會盜取用戶的QQ號碼和密碼,並通過黑客指定的網站提交,給用戶帶來損失。

  “波特後門變種FWM(Backdoor.SdBot.fwm)”病毒:警惕程度★★★,後門程序,通過網絡傳播,依賴系統:WIN9X/NT/000/XP。

  病毒啟動後將自己復制到系統目錄下,修改注冊表實現開機自動運行。病毒會修改本機配置文件,造成國外多種反病毒軟件無法在線升級,使計算機的防毒能力降低,大大增加其感染其它病毒的機率。病毒利用系統漏洞在局域網中大量傳播,還可能會造成企業網絡阻塞。

  反病毒專家建議電腦用戶采取以下措施預防該病毒:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟件進行實時監控,平時上網的時候一定要打開防病毒軟件的實時監控功能。


From:http://tw.wingwit.com/Article/os/xtgl/201401/30149.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.