Backdoor/Nethief.bk
病毒名称:Backdoor/Nethief.bk
中 文 名:“网络神偷”变种bk
病毒长度:21551字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Nethief.bk“网络神偷”变种bk是“网络神偷”后门家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“网络神偷”变种bk运行后,自我复制到指定目录下。自我注入到“explorer.exe”、“winlogon.exe”等用户级权限的进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现“网络神偷”开机自启动。躲避某些杀毒软件的监控,降低被感染计算机上的安全级别。窃取被感染计算机上用户的私密信息,并发送到骇客指定的远程服务器上,威胁用户隐私安全。连接指定站点,在被感染计算机上下载恶意程序并自动运行。另外,“网络神偷”变种bk利用了磁盘映像劫持技术,可利用移动设备进行传播。