Trojan/PSW.QQDragon.y

Trojan/PSW.QQDragon.y是一個用VB編寫的木馬程式,盜取QQ密碼等,並允許攻擊者未經授權訪問機器。

基本介紹

  • 外文名:Trojan/PSW.QQDragon.y
  • 病毒類型:木馬
  • 危害方向:盜取QQ密碼
  • 影響平台:Win9X/2000/XP/NT/Me/2003
基本信息,傳播過程及特徵,

基本信息

病毒長度:180,224 位元組
病毒類型:木馬
危害等級:*

傳播過程及特徵

1.在安裝目錄下複製自身,檔案名稱是隨機的。
2.在木馬運行的資料夾下生成三個檔案,檔案名稱也是隨機的。
3.修改註冊表:
在註冊表啟動項
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
添加鍵值
"<木馬檔案名稱>"="<木馬路徑>"
"<隨機名>"="%Windir%\<隨機名>.exe"
"<隨機名>"="%Program Files%\<隨機名>.exe"
生成子鍵
HKEY_CLASSES_ROOT\regeditool
HKEY_CLASSES_ROOT\Rose.sends
4.修改Win.ini檔案 [windows]欄位:
run=c:\WINDOWS\xmczzdst.exe
5.任意選擇連線埠進行監聽,並傳送郵件通告攻擊者。
6.顯示一個欺騙性質的中文即時訊息登入程式對話框(如QQ),試圖盜取密碼。

熱門詞條

聯絡我們