您的位置: 世界经理人> 世界计算机 > 互联网资讯 > 最新病毒

焦点间谍修改注册表 篡改IE浏览器默认设置

世界计算机ICXO.COM ( 日期:2008-04-14 14:02)


网友推荐:
 “磁碟机病毒”剑指杀毒软件 趋向自身即可清除
 检测不同操作系统下受攻击之漏洞
 电脑病毒肆虐 电脑职业责任险应声而出
 圣诞节元旦节病毒预警:敛财盗号木马激增
 熊猫烧香侦破始末:100G数据中揪出武汉男孩
 机器狗病毒专杀工具下载大全
 机器狗病毒专杀程序 igm机器狗免疫最有效的方法
 机器狗病毒症状及临时解决方案
 机器狗病毒挑战还原卡
 机器狗病毒频袭网吧电脑
 盗游器变种疯狂下载新病毒
 谨防盗号木马和AUTO病毒侵袭

关键词:  病毒   焦点间谍   IE浏览器

     在今天的病毒中TrojanSpy.Pophot.kh“焦点间谍”变种kh和TrojanSpy.Banker.iae“网银窃贼”变种iae值得关注。世界计算机

     病毒名称:TrojanSpy.Pophot.kh
     中 文 名:“焦点间谍”变种kh
     病毒长度:214016字节
     病毒类型:间谍类木马
     危险级别:★★
     影响平台:Win 9X/ME/NT/2000/XP/2003

[IT传闻] 铜缆超负荷运作流量不堪重负 互联网两年后崩溃
 [IT业界] 微雅战白热化:雅虎断然回绝420亿美元收购要约
 [总裁访谈] 马化腾:网络广告市场才是最大金矿
 [软件] 微软称6月底停售Windows XP
 [手机] 英国专家:手机辐射致死率将超过吸烟
 [业界] 网上购物有陷阱 消费者需谨慎
 [IT业界] 雅虎回应微软最后通牒 坚称对方报价太低
 [IT业界] 雅虎董事会回应微软最后通牒信件全文
 [热门人物] 08年全球IT市场最具影响力人物排行
 [图片新闻] 壮观!美国全校学生用MAC Pro

    TrojanSpy.Pophot.kh“焦点间谍”变种kh是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种kh运行后,修改注册表,实现木马开机自启动。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置。查找并关闭某些安全软件,降低被感染计算机上的安全性。在被感染计算机系统的后台查找QQ、MSN等即时通讯工具的对话窗口,利用即时通讯工具发送恶意广告信息。另外,“焦点间谍”变种kh还可以自升级。

     病毒名称:TrojanSpy.Banker.iae
     中 文 名:“网银窃贼”变种iae
     病毒长度:61440字节
     病毒类型:间谍类木马
     危险级别:★★
     影响平台:Win 9X/ME/NT/2000/XP/2003

    TrojanSpy.Banker.iae“网银窃贼”变种iae是“网银窃贼”木马家族的最新成员之一,采用VC++编写。“网银窃贼”变种iae运行后,被感染计算机系统的“%SystemRoot%system32”目录下释放病毒文件,并重命名为“msindc.dll”。修改注册表,自我注册为BHO(浏览器辅助对象),实现木马开机自启动。在被感染计算机系统的后台秘密监视用户打开的窗口标题,当用户登陆某些在线银行站点时自动显示伪装的登录窗口,诱导用户输入账号和密码。记录用户的键盘操作,窃取用户某在线银行账号、密码等信息并发送给骇客,从而给用户带来非常大的损失。世界计算机

来源:zol.com.cn
世界计算机