中 文 名:"克萊客"變種au
病毒長(zhǎng)度:368128字節(jié)
病毒類型:蠕蟲
危險(xiǎn)級(jí)別:★★
Worm/Kolabc.au"克萊客"變種au是"克萊客"蠕蟲家族的最新成員之一,采用高級(jí)語(yǔ)言編寫,并經(jīng)過(guò)添加保護(hù)殼處理。"克萊客"變種au運(yùn)行后,自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的"%SystemRoot%system32"目錄下,重命名為"schrars.exe"。自我添加為系統(tǒng)服務(wù),實(shí)現(xiàn)蠕蟲開(kāi)機(jī)自動(dòng)運(yùn)行。在后臺(tái)秘密收集被感染計(jì)算機(jī)的系統(tǒng)名稱、用戶賬號(hào)等敏感信息,并提交到駭客指定的服務(wù)器上。在被感染計(jì)算機(jī)的后臺(tái)連接駭客指定站點(diǎn),下載大量的惡意程序并在被感染計(jì)算機(jī)上自動(dòng)運(yùn)行。所下載的惡意程序可能包含網(wǎng)游木馬、惡意廣告程序、后門等,給用戶帶來(lái)不同程度的損失。與駭客指定的服務(wù)器站點(diǎn)建立網(wǎng)絡(luò)連接,駭客可通過(guò)"克萊客"變種au遠(yuǎn)程控制被感染的計(jì)算機(jī),可執(zhí)行的惡意操作包括:文件操作,進(jìn)程操作,注冊(cè)表操作,服務(wù)操作,屏幕監(jiān)控,鍵盤記錄,攝像頭抓圖,命令操作等,給用戶的計(jì)算機(jī)安全和個(gè)人隱私,甚至商業(yè)機(jī)密造成嚴(yán)重威脅。另外,"克萊客"變種au還具有自我刪除的功能,以便消除痕跡。
病毒名稱:Trojan/Obfuscated.qvk
中 文 名:"小迷糊"變種qvk
病毒長(zhǎng)度:287232字節(jié)
病毒類型:木馬
危險(xiǎn)級(jí)別:★★
Trojan/Obfuscated.qvk"小迷糊"變種qvk是"小迷糊"木馬家族的最新成員之一,采用VC++編寫,并經(jīng)過(guò)添加保護(hù)殼處理。"小迷糊"變種qvk運(yùn)行后,自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的指定目錄下,修改注冊(cè)表,實(shí)現(xiàn)木馬開(kāi)機(jī)自動(dòng)運(yùn)行。啟動(dòng)"iexplore.exe"進(jìn)程,將病毒代碼注入其中運(yùn)行,隱藏自身,躲避安全軟件的查殺。在后臺(tái)秘密收集被感染計(jì)算機(jī)的系統(tǒng)名稱、用戶賬號(hào)等敏感信息,并提交到駭客指定的服務(wù)器上。與駭客指定的服務(wù)器建立網(wǎng)絡(luò)連接,接收駭客的指令并完成相應(yīng)的操作,駭客可通過(guò)"小迷糊"變種qvk遠(yuǎn)程控制被感染的計(jì)算機(jī)系統(tǒng)。另外,"小迷糊"變種qvk還會(huì)在被感染計(jì)算機(jī)上下載并執(zhí)行指定的惡意程序,所下載的惡意程序可能包含網(wǎng)游木馬、惡意廣告程序、后門等,給用戶帶來(lái)不同程度的損失。