赛迪网 > IT产品 安全 > 软件
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

DNS变色龙家族又出新变种 篡改DNS设置

发布时间:2008.04.10 05:08     来源:江民    作者:江民

在今天的病毒中TrojanSpy.Banker.hzz“网银窃贼”变种hzz和Trojan/DNSChanger.ftx“DNS变色龙”变种ftx值得关注。

病毒名称:TrojanSpy.Banker.hzz

中 文 名:“网银窃贼”变种hzz

病毒长度:88030字节

病毒类型:间谍类木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Banker.hzz“网银窃贼”变种hzz是“网银窃贼”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“网银窃贼”变种hzz运行后,在“%SystemRoot%\system32\”目录下释放病毒文件“IEBHO.dll”。修改注册表,将其注册为浏览器辅助工具(BHO),实现木马开机自动运行。在被感染计算机的后台秘密监视用户打开的窗口,一旦发现用户访问某些在线银行网站,秘密记录用户键盘和鼠标操作,窃取用户网上银行的账户、密码等机密信息,并将账户信息发送给骇客,给某些网上银行用户带来不同程度的损失。

病毒名称:Trojan/DNSChanger.ftx

中 文 名:“DNS变色龙”变种ftx

病毒长度:85504字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/DNSChanger.ftx“DNS变色龙”变种ftx是“DNS变色龙”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“DNS变色龙”变种ftx运行后,自我复制到Windows目录下,并删除病毒原始文件。修改注册表,实现木马开机自动运行。强行篡改DNS设置,降低被感染计算机上的安全设置,可能导致被感染计算机无法正常连接网络等。另外,“DNS变色龙”变种ftx还可以从指定站点下载其它恶意程序并在被感染计算机上自动运行,大大降低了被感染计算机上的安全性。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 在线杀毒保护安全 六大在线杀毒网站评测 (04-09) · 病毒一周播报:盗号木马瞄准"大话西游2" (04-09)
· 4月10日:金山播报--"赤水牛"致程序无法运行 (04-09) · 4月10日:江民播报--关注“IE碎片”变种d (04-09)
· 4月10日:瑞星播报--每日计算机病毒及木马 (04-09) · 25%恶意软件07年开发 病毒数年底突破百万 (04-09)
· 下载:360顽固木马专杀大全机器狗专杀软件 (04-08) · 计算机病毒处理中心:木马正通过U盘扩散 (04-08)
· MSN蠕虫病毒再度肆虐 大量耗费系统资源 (04-08) · 4月09日:卡巴斯基--下载及盗号木马成主流 (04-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统