本报讯 (记者 马亚宁)本周,“黑客下载器”(Win32.Troj.Downloader.vc.114176)和“黑客远程连接工具”(Win32.Hack.Rbot.aj.112640)同时来犯,打劫用户电脑。
“黑客下载器”是一个隐藏的木马下载器,进入电脑后,会使用户系统的一切信息暴露无遗,任黑客宰割。它首先将自身的副本复制到%temp%\目录,命名为sv-chost.exe,然后寻找Program Man-ager窗口。一旦找到,就激活sv-chost.exe文件,关闭系统防火墙,与病毒作者指定的远程地址取得联系,源源不断地外泄用户秘密。
“黑客远程连接工具”则是一个不折不扣的黑客木马程序,会建立“互斥体”——防止自己的其他副本重复运行,以免造成系统崩溃,引起用户察觉。该病毒拥有较多变种,进入系统后,在系统临时目录%WINDOWS%\TEMP\中释放出文件ika0999.tmp,连接黑客服务器web.3***3.com/91,听候黑客指令。根据指令的不同,病毒变换放毒手法,满足黑客各种要求。
|