注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 病毒专区 >> 安全正文

黑客利用HOOK技术窃取雅虎通及雅虎网站信息

文章来源:江民 作者:佚名 更新时间:2008-6-28 20:41:23 【 】 【加入收藏

中国IT实验室6月10日消息,江民今日提醒您注意:在今天的病毒中Win32/Expiro.a“IE劫匪”变种a和Trojan/PSW.YahooPass.g“雅虎窃贼”变种g值得关注。

病毒名称:Win32/Expiro.a

中 文 名:“IE劫匪”变种a

病毒长度:175616字节

病毒类型:感染型病毒

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Win32/Expiro.a“IE劫匪”变种a是“IE劫匪”感染型病毒家族的最新成员之一,采用高级语言编写。“IE劫匪”变种a运行后,在被感染计算机系统的临时文件夹下释放3个病毒文件并加载运行。修改hosts文件,阻止用户对某些安全站点的访问。遍历被感染计算机的磁盘,感染除某些指定程序以外的绝大部分*.exe文件。一旦用户运行了被感染的*.exe文件,“IE劫匪”变种a与真实文件一起运行,使用户无法察觉到病毒的存在。由于感染的文件众多,用户计算机一旦感染了该病毒,很有可能无法清除干净。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给被感染计算机用户带来不同程度的损失。另外,“IE劫匪”变种a还可能会感染某些指定目录下的*.asp文件和*.htm文件,利用这些文件进行网页挂马。

病毒名称:Trojan/PSW.YahooPass.g

中 文 名:“雅虎窃贼”变种g

病毒长度:48608字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.YahooPass.g“雅虎窃贼”变种g是“雅虎窃贼”木马家族的最新成员之一,采用VB 6.0编写,并且经过加壳保护处理。“雅虎窃贼”变种g运行后,会自我复制到“%SystemRoot%\system32\”目录下,重新命名为“syschost.exe”。修改注册表,实现木马开机自动运行。自我复制到“%SystemRoot%\”目录下,重新命名为“sysinfo.exe”,并将文件属性设置为:系统、隐藏、存档。在被感染计算机系统的后台利用HOOK等技术盗取即时通讯工具“雅虎通”和“雅虎网站”用户的登陆帐号、登陆密码等资料,并在被感染计算机后台将窃取到的这些信息发送到骇客指定的远程服务器站点上,给用户带来损失。

针对以上病毒,建议广大电脑用户:

1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

4、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     江民推出六大反病毒技术 护航2008网络安全
     最强最精细的 NOD32安全套装设置图文教程
     卡巴斯基防火墙反黑客设置介绍
     经历“误杀门”后 用户如何选择杀毒软件
     打造最安全电脑 2008四大杀毒软件点评
     实用至上 KV2007网络版终极测评
     ESET NOD32杀毒软件最新防护技术介绍
     利用江民KV2008取消文件夹隐藏共享
     国际排名前五杀毒软件 终身免费升级使用
     菜鸟课堂:提升诺顿杀毒功能五个小技巧
    最 新 推 荐
     教你两招 轻松杀死顽固不化木马病毒进程
     菜鸟课堂:安全防病毒常识 教你识别病毒
     封堵病毒传播路径 遏制电脑反复中毒
     性感相册病毒阻止用户访问安全网站
     安德夫木马注入系统正常进程 窃取隐私信息
     病毒技术“与时俱进” 杀毒技术应对有术
     Real Player播放器漏洞遭木马利用传播病毒
     Flash病毒疫情泛滥 黑客再次掀起木马狂潮
     蠕虫病毒降低系统安全级别 删除注册表
     暴风影音II漏洞遭病毒木马利用
    相 关 文 章

    卡巴斯基防火墙反黑客设置介绍
    利用江民KV2008取消文件夹隐藏共享
    卡巴斯基防火墙反黑客的设置技巧
    券商防网上黑客攻击 5分钟检查一次网站
    黑客频繁攻击网站 安全标准缺失成为主因
    高考查分防黑客 莫让病毒扰前程
    美议员称“更多国会电脑遭中国黑客攻击”
    揭秘最早的“奶奶级”黑客高手
    黑客越发猖狂 病毒作者叫嚣饿死杀毒软件
    构建安全服务器环境 阻止网站黑客攻击

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用