网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 漏洞 > 文章  
谨防病毒利用漏洞传播 盗取网银用户名密码
文章来源: eNet硅谷动力 文章作者: 新闻工作室 发布时间: 2007-01-25   字体: [ ]
 

  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中Backdoor/Agent.hsq“代理”变种hsq和 Backdoor/Huigezi.2006.fiv“灰鸽子2006”变种fiv值得关注。“代理”变种hsq利用微软漏洞传播,终止某些杀毒软件的进程,盗取网银用户账号密码。“灰鸽子2006”变种fiv修改注册表,实现开机自启,盗取用户机密信息或下载其它恶意程序。

  病毒名称:Backdoor/Agent.hsq

  中文名:“代理”变种hsq

  病毒长度:可变

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Agent.hsq“代理”变种hsq是一个利用Kazaa共享及mIRC传播的后门。“代理”变种hsq不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码共享,实现网络共享传播。“代理”变种hsq运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载。连接指定的IRC服务器,侦听黑客指令,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“代理”变种 hsq还可利用微软漏洞进行传播。

  病毒名称:Backdoor/Huigezi.2006.fiv

  中文名:“灰鸽子2006”变种fiv

  病毒长度:可变

  病毒类型:后门

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Huigezi.2006.fiv是一个连接指定站点,下载并执行特定文件的后门。“灰鸽子2006”变种fiv运行后,自我复制到Windows目录下。修改注册表,自我注册为服务,实现开机自启。在Windows目录下创建病毒文件并注入到正在运行的进程中,隐藏自我,防止被查杀。开启一个隐藏的IE窗口,连接指定站点,侦听黑客指令,盗取用户机密信息或下载其它恶意程序。

  (参考链接: http://tech.sina.com.cn/it/2007-01-25/1112229042.shtml)

 
推荐文章
·屡试不爽!MTK手机短信漏洞大曝
·菜鸟站起来:拒绝黑客 QQ全面攻防
·防守也要反击:彻底粉碎QQ盗号阴
·调查报告:中国互联网用户网络银
· 技巧:如何让MSN Messenger防内
·网络安全之TCP端口作用、漏洞及
·观察:谁是个人隐私在网络泛滥的
·MSN反监听及信息加密技巧
·安全警报:25个最恶意的中文网站
·教您十计安全妙招轻松制服“间谍
·分析:如何保护移动存储设备的安
·安全第一——保护个人信息安全(1
·MSN/QQ爆诈骗狂潮,用户小心个人
·保护QQ个人信息安全技巧
 
 
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·信用卡安全使用全攻略(
·窥探MM长相——QQ强行视
·你的聊天工具被监听么?
·保护QQ个人信息安全技巧
·MSN反监听及信息加密技
·信用卡安全危机
·笔记本丢失引发数据安全
· 技巧:如何让MSN Messe
相关分类
相关文章
·iChat惊现漏洞 志愿者来
·Oracle应用服务器组件远
·思科路由器出漏洞 可能
·MSN不稳定 Websense提醒
·Skype又成网络钓鱼新目
·虚假信息激怒QQ用户 专
·夺回被人盗走的QQ号码
·MSN反监听及信息加密技
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $