中 文 名:"克萊客"變種au
病毒長度:368128字節(jié)
病毒類型:蠕蟲
危險級別:★★
Worm/Kolabc.au"克萊客"變種au是"克萊客"蠕蟲家族的最新成員之一,采用高級語言編寫,并經(jīng)過添加保護(hù)殼處理。"克萊客"變種au運行后,自我復(fù)制到被感染計算機(jī)系統(tǒng)的"%SystemRoot%system32"目錄下,重命名為"schrars.exe"。自我添加為系統(tǒng)服務(wù),實現(xiàn)蠕蟲開機(jī)自動運行。在后臺秘密收集被感染計算機(jī)的系統(tǒng)名稱、用戶賬號等敏感信息,并提交到駭客指定的服務(wù)器上。在被感染計算機(jī)的后臺連接駭客指定站點,下載大量的惡意程序并在被感染計算機(jī)上自動運行。所下載的惡意程序可能包含網(wǎng)游木馬、惡意廣告程序、后門等,給用戶帶來不同程度的損失。與駭客指定的服務(wù)器站點建立網(wǎng)絡(luò)連接,駭客可通過"克萊客"變種au遠(yuǎn)程控制被感染的計算機(jī),可執(zhí)行的惡意操作包括:文件操作,進(jìn)程操作,注冊表操作,服務(wù)操作,屏幕監(jiān)控,鍵盤記錄,攝像頭抓圖,命令操作等,給用戶的計算機(jī)安全和個人隱私,甚至商業(yè)機(jī)密造成嚴(yán)重威脅。另外,"克萊客"變種au還具有自我刪除的功能,以便消除痕跡。
病毒名稱:Trojan/Obfuscated.qvk
中 文 名:"小迷糊"變種qvk
病毒長度:287232字節(jié)
病毒類型:木馬
危險級別:★★
Trojan/Obfuscated.qvk"小迷糊"變種qvk是"小迷糊"木馬家族的最新成員之一,采用VC++編寫,并經(jīng)過添加保護(hù)殼處理。"小迷糊"變種qvk運行后,自我復(fù)制到被感染計算機(jī)系統(tǒng)的指定目錄下,修改注冊表,實現(xiàn)木馬開機(jī)自動運行。啟動"iexplore.exe"進(jìn)程,將病毒代碼注入其中運行,隱藏自身,躲避安全軟件的查殺。在后臺秘密收集被感染計算機(jī)的系統(tǒng)名稱、用戶賬號等敏感信息,并提交到駭客指定的服務(wù)器上。與駭客指定的服務(wù)器建立網(wǎng)絡(luò)連接,接收駭客的指令并完成相應(yīng)的操作,駭客可通過"小迷糊"變種qvk遠(yuǎn)程控制被感染的計算機(jī)系統(tǒng)。另外,"小迷糊"變種qvk還會在被感染計算機(jī)上下載并執(zhí)行指定的惡意程序,所下載的惡意程序可能包含網(wǎng)游木馬、惡意廣告程序、后門等,給用戶帶來不同程度的損失。