蜜蜂大盜

蜜蜂大盜

相關信息

外文名:Trojan/PSW.MiFeng.70

病毒大小:859,136

傳播方式:網路傳播

壓縮方式:aspack

類型:木馬病毒

特徵:該木馬可以竊取幾乎所有類型的密碼,並可自動打開染毒者攝像頭遠程攝像;遙控QQ;終止防火牆等。其自身為合成檔案,運行後自身進程設為較高優先權,用戶不能正常手工清除。

基本介紹

  • 中文名:蜜蜂大盜
  • 外文名Trojan/PSW.MiFeng.70
  • 病毒大小:859,136位元組
  • 傳播方式:網路傳播
  • 壓縮方式:aspack
  • 類型:木馬病毒
危害程度,感染過程,病毒具體功能如下,

危害程度

“蜜蜂大盜”有強大信息竊取遠程監控功能。病毒具有竊取幾乎所有的密碼自動打開染毒者的攝像頭,進行遠程監控、遠程攝像、遙控QQ、遙控系統設定並中止防火牆等多種危害。該病毒自身為合成檔案運行木馬程式後,進程優先權較高不能正常手工清除,免殺任何一款防毒軟體,很難清除。

感染過程

1.利用“蜜蜂大盜”生成木馬程式運行。
2.病毒運行後將創建下列檔案(Trojan.exe為生成木馬程式),並且修改默認螢幕保護程式,使病毒每隔一段時間自動運行。
%SystemDir%\Trojan.exe, 829316位元組,木馬本身
%SystemDir%\三維管道.scr, 829316位元組
%SystemDir%\三維變形物.scr, 829316位元組
%SystemDir%\飛行 windows.scr, 829316位元組
%SystemDir%\三維飛行物.scr, 829316位元組
%SystemDir%\三維迷宮.scr, 829316位元組
%SystemDir%\三維文字.scr, 829316位元組
%WinDir%\isuninst.exe, 829316位元組
%WinDir%\isun0804.exe, 829316位元組
%WinDir%\isun0404.exe, 829316位元組
並在SYSTEM.INI中添加:
scrnsave.exe=c:\windows\system\三維文字.scr
3.病毒通過修改下列註冊表鍵值,修改檔案關聯
[HKEY_CLASSES_ROOT\txtfile\shell\open\command]
"" = "c:\windows\system\Trojan.exe" "%1"
這樣,用戶打開任何txt檔案,都會再次運行病毒程式。

病毒具體功能如下

1.竊取密碼
該病毒竊取幾乎所有的密碼及相關信息,包括:QQ、ICQ雅虎通、Vicq、OutLookFlashFXP傳奇傭兵傳說等(包含帳號、區等相關信息);網頁上的信息,如:信箱論壇密保等(含用戶名、密碼等相關信息),甚至是打在圖片上的密碼。病毒記錄鍵盤滑鼠動作,無論用戶以何種方式輸入密碼(如:從某處貼上輸入一部分然後貼上一部分、在號碼前加0、先故意輸入錯誤密碼然後刪除錯誤部分等),病毒都會截到,並只盜取最後一次輸入且正確的密碼。病毒還自帶過濾程式,智慧型識別所盜密碼是否完整(如半截密碼,重複密碼),使得盜取密碼準確率更高。“強制截取”更是能把軟鍵盤也盜下來。竊取的信息會被傳送到指定信箱里,其內容簡明易讀。
“蜜蜂”擁有遠程監控的功能,利用這個功能,你就可以輕鬆監控對方電腦,包括在不經任何允許的情況下,同步觀看遠程桌面、遙控滑鼠、鍵盤,及查看對方電腦所有資源(如檔案、進程註冊表等),還可以上傳下載,其中“壓縮下載”功能可以使一個檔案甚至一個資料夾(含子資料夾)里的內容迅速下載到你的電腦中。你還可以自寫音樂,然後傳送給她/他聽(簡單的音樂編輯,使你在數十秒鐘內就能做出音樂)。“蜜蜂”的遠程監控支持公網控制公網,區域網路控制區域網路,區域網路控制公網,公網控制區域網路,簡單的說,無論對方是在家中還是在網咖,都能控制她/他的電腦。
3. 遠程攝像
該病毒具有遠程攝像功能。帶攝像頭的計算機被感染後,不知不覺中用戶被黑客偷窺。視頻圖像大小達到320X240,是一般視頻聊通信的3倍。
4.遠程話筒
“蜜蜂”木馬擁有“遠程話筒”功能,如果對方電腦中了“蜜蜂”木馬且裝有話筒,你就能聽到她/他的聲音。另外,如果對方在放音樂,你也能聽到。
5. 遠控QQ和QQ尾巴
該病毒利用QQ漏洞,會迫使染毒計算機QQ關閉,迫使重新登入間隙之中盜取QQ密碼。病毒還會監控QQ聊天視窗,傳送惡意信息、網站等。只要某台電腦中了“蜜蜂”,而且有人在這台電腦上QQ,他的QQ就會自動發你事先配置好的訊息給他的好友
6.集體監控
當有多台電腦中了你的“蜜蜂”木馬,你就可以使用該功能實施集體監控,包括集體UDP攻擊,集體關機、集體更新等等,一切只需點一下滑鼠,所有電腦就聽你指揮
蜜蜂”使用P2P(點對點)方式傳輸數據,無論你在公網還是區域網路(如網咖),使用“蜜蜂”遠程監控均不需要連線埠映射,同樣,無論受控方在公網還是區域網路(包括本地和異地區域網路),也不需要連線埠映射。因此,“蜜蜂”上手即可使用,不必做連線埠映射等準備工作。
8.強行關閉防火牆
該病毒自動檢測感染計算機是否安裝防火牆(病毒防火牆、郵件防火牆、防黑牆)一旦發現強行結束,使之無法檢測到黑客的連結操控
9.自動下載運行
該病毒生成xxx.bmp和xxx.htm兩個檔案,如果將這兩個檔案上傳到個人主頁空間(動、靜態空間均可),當訪問xxx.htm,會利用IE漏洞自動下載木馬病毒(IE不會有任何提示)並運行。
10.獲取IP地址
病毒在竊取的信息中,包括IP位址及其對應的真實物理地址。黑客可以利用泄露的IP位址進行攻擊。地理位置有時還能精確到某個網咖或某幢樓
該病毒可以定製木馬的圖示,在很大程度上欺騙誘導用戶運行。

相關詞條

熱門詞條

聯絡我們