病毒類型:木馬
病毒大?。?14K左右
傳播方式:網絡
危害等級:★★
2004年7月22日,江民反病毒中心截獲木馬Trojan/PSW.QQHunter。該木馬通過安裝定時器和掛接鉤子來獲取用戶的QQ密碼,然后通過自帶的SMTP引擎發送到木馬安裝者的郵箱里去。不同于以往大多數QQ木馬,只能針對單一版本的QQ,該木馬可以盜取幾乎所有版本的QQ賬號、密碼。
具體技術特征如下:
1. 在感染計算機上釋放下列文件:
%SystemDir%\audioex255.exe 病毒主程序
%SystemDir%\suderc.dll 病毒用來判斷是否盜取成功的標志文件,只有在病毒發 現QQ運行后才會生成。
2.在注冊表啟動項HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下創建:
"SynTPEhn" = %SystemDir%\audioex255.exe
這樣,在Windows啟動時,病毒就可以自動執行。
3.病毒運行后會安裝定時器,每隔一段時間查看當前窗口及其子窗口中是否有含有“QQ號碼:,QQ密碼:”等QQ登陸窗口中的字樣,依此來判斷QQ是否運行。
4.當發現QQ運行后,病毒通過掛接windows鉤子來記錄用戶的所有鍵盤輸入,然后把盜取的賬號和密碼發送到設定好的郵箱中。
江民公司提醒廣大用戶,及時升級病毒庫,上網時開啟KV的實時監控,把您的私密信息加入KV的隱私保護,以免成為此木馬病毒的受害者。
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...
2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...
:喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...
(資料圖片)關于dnf打孔在哪的知識大家了解嗎?以下就是小編整理的關于dnf打孔在哪的介紹,希望可以給到大家一些參考,一起來了解下吧!dnf打孔是指給裝備開啟徽章鑲嵌欄,那么具體該去哪里打孔呢?這里就給大家帶來dnf打孔在哪的詳細介紹,希望對大家有所幫助。玩家可以通過在NPC達芙妮商店中購買鑲嵌欄開啟裝置給裝備打孔。達芙妮位置:位于阿拉德大陸西海岸的羅杰旁邊。高等徽章獲得方法:1、分解時裝獲得;2...
余額寶保本嗎?余額寶對接的是貨幣型基金,原則上是不保本的,但從余額寶歷年的數據來看,收益穩定且風險極小,沒有虧損的情況。貨幣型基金投資的標的一般都是無風險的貨幣市場工具,需要安全性高期限短,比如:現金、大額存單、一年以內(含一年)的銀行定期存款等資產,不得投資于風險較高,期限較長的資產,比如:股票、可轉換債券、信用等級在AAA級以下的企業債券和收流通限制的證券等資產。長期存在余額寶的錢有風險嗎?有...
經銷商融資的含義是什么?經銷商融資是一種由零售商向其客戶發放的貸款,然后出售給零售商銀行或其他第三方金融機構。銀行以折扣價購買這些貸款,然后向借款人收取本金和利息。這也稱為間接貸款。關鍵要點經銷商融資是零售商向客戶發放的貸款,然后出售給銀行或其他第三方金融機構。經銷商融資的一個著名例子是提供購車融資的汽車經銷商;買入利率是金融機構向交易商報出的利率。但是,經銷商向客戶提供的實際利率可以設置得更高。...