回首页
  首 页 关于邦为 系统集成 网络安全 系统开发 ASP 服务 咨询与培训 人力资源
 
 



9.24日病毒:QQ记录器和乌德伯特变种H

                               日期:2004-9-24

   今日有两个病毒特别值得注意,它们是:“QQ记录器(Trojan.QQLogger.a)”和“乌德伯特变种H(Backdoor.Wootbot.h)”病毒。“QQ记录器”是偷窃QQ聊天记录的木马病毒,它可以偷窃QQ的聊天记录,并把记录发送到指定的邮箱里。“乌德伯特变种H”是一个流行病毒,其中的部分代码跟最近的几个流行病毒有相似之处,远程攻击者可通过IRC控制中毒电脑,进行多种危险操作,可能会阻塞局域网的正常运行。

  本日热门病毒:

  “QQ记录器(Trojan.QQLogger.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系
统:WIN9X/NT/2000/XP。

  运行之后,病毒把自己释放到用户电脑里,文件名为“UPDATE.EXE”。修改注册表,使病毒在开机后可以自动运行。病毒会在后台实时记录用户的QQ聊天,可以窃取聊天模式、群消息等几乎所有的聊天记录。窃取的QQ聊天记录文件保存在当前目录下的msg.dll文件中,当此文件大于9KB以后,就会将聊天记录发送到指定邮箱,可能造成个人信息泄露。

  “乌德伯特变种H(Backdoor.Wootbot.h)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒采用Visual C++ 6.0编写,其中的部分代码跟最近的几个流行病毒有相似之处。病毒会把自己注册为服务,很难被用户发觉。病毒会试图连接特定的IRC服务器,攻击者可以利用其偷窃密码,或对他人的电脑进行攻击。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

 
 
Copyright © 2004 bonway.net, All Rights Reserved.