当前位置:在线查询网 > 在线百科全书查询 > Trojan/PSW.Delf变种bbc

Trojan/PSW.Delf变种bbc_在线百科全书查询


请输入要查询的词条内容:

Trojan/PSW.Delf变种bbc


病毒名称:Trojan/PSW.Delf.bbc

中 文 名:“Trojan/PSW.Delf”变种bbc

病毒长度:32944字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Delf.bbc“Trojan/PSW.Delf”变种bbc是木马家族的最新成员之一,采用Delphi 6.0-7.0编写,并经过加壳处理。“Trojan/PSW.Delf”变种bbc运行后,自我复制到被感染计算机的指定目录下,并在指定目录下释放木马DLL组件文件,设置文件属性为隐藏、存档。将木马DLL组件文件注入到被感染计算机系统所有用户级权限的进程中加载运行。修改注册表,实现木马开机自启动。采用特殊技术,致使木马DLL组件文件在运行时不存在于硬盘中。连接指定站点,获取被感染计算机的IP地址和所在城市。利用HOOK技术盗取用户的QQ帐号和QQ密码等资料信息,并在后台发送到骇客指定的邮箱里。在被感染计算机的后台利用系统“explorer.exe”进程连接指定站点,获取其它恶意程序的下载地址列表,然后下载列表里的恶意程序并调用运行。其中,所下载的恶意程序大部分是网络游戏盗号木马,严重威胁网络游戏玩家的密码、装备等安全。如果被感染计算机上存在E盘,“Trojan/PSW.Delf”变种bbc还会在被感染计算机系统的E盘下生成磁盘映像劫持文件“AutoRun.Inf”(自动播放文件)和病毒体文件“AUTORUN.EXE”,致使用户一双击E盘木马就会自动运行。

相关分词: Trojan PSW Delf 变种 bbc