危害等級:★
影響平台:Win 9x/2000/XP/NT/Me/2003
“毒碼”變種axx運行後,在Windows目錄和系統
目錄下創建多個病毒檔案。修改註冊表,實現開機自啟。在已開啟的視窗中搜尋與線上支付相關的
字元串,一經發現便開始記錄鍵擊,並將盜取的信息存儲在Windows目錄下的日誌檔案里。定時檢查日誌檔案的大小,當檔案大小達到某一定值,利用自帶的SMTP引擎將盜取的信息保存為郵件格式。開啟TCP 9125連線埠,偵聽
黑客指令,修改hosts檔案,阻止用戶對一些安全網站的訪問。