文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » “小不点黑客”类似灰鸽子 连接黑客主机       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [转载] “小不点黑客”类似灰鸽子 连接黑客主机  ( 查看:370  回复:1 )   
 
wenmin88888
初级工程师  点击可查看详细


帖子 958
精华 0
无忧币 5887
积分 3097
阅读权限 50
来自 (保密)
注册日期 2006-11-30
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-8-15 23:20   标题:“小不点黑客”类似灰鸽子 连接黑客主机
上一帖 |
“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215)是一个会下载大量隐蔽软件的恶意黑客程序。
“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824)是一个会盗取网络游戏“奇迹世界”玩家账号的木马程序。

一、“小不点黑客”变种BQ(Win32.Hack.Small.bq.45215) 威胁级别:★★
病毒是一个跟灰鸽子相似的恶意后门程序,它会在受感染电脑中开启病毒端口,远程连接黑客主机,使其可完全接管电脑的所有功能,并进行多个为其服务的危害性操作,如执行任意系统命令,记录用户聊天记录,下载任意文件等。此外,它还会连接到指定的站点,下载并运行大量的隐蔽软件。严重威胁用户的电脑系统及个人网络财产安全,建议您立即升级杀毒软件病毒库,并开启文件实时防毒功能,预防病毒的入侵。
该病毒运行后,释放combspn.dll等多个病毒文件,修改注册表,实现随开机自动启动。
连接到hxxp://mwstat.pcvew3.com站点,下载大量的隐蔽软件。
二、“奇迹窃贼”变种HL(Win32.Troj.OnlineGamesT.hl.77824) 威胁级别:★
该病毒是一个网络游戏盗号贼,跟之前的版本相似,它会潜伏在电脑系统里,伺机注入到网络游戏“奇迹世界”的游戏进程中,获取游戏账号和密码,并将其发送给木马种植者。造成用户的虚拟财产的损失。此外,这次的变种还能躲避多个安全软件的监控程序。
该病毒运行后,会释放RAVQJMON.exe等多个病毒文件,修改注册表,实现随开机自动启动。盗取网游有效信息,并将其发送到hxxp://**.king**.com/**/**/lin.asp?rl=**&s=**&u=**&p=**&mb=**&r=**&l=**&ml=**
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
2.进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。



有志者!!!!!!!!事尽成!!!!!!!!
2007-8-15 23:201楼
[ 顶部 ]
 
ntzhx
技术员  点击可查看详细



帖子 556
精华 0
无忧币 12
积分 622
阅读权限 30
注册日期 2006-9-20
最后登录 2008-8-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-8-17 17:13 
sdddd



网络虽虚拟,技术无边界,来看看大家“真面目”!
2007-8-17 17:132楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号