江民今日提醒您注意:在今天的病毒中Trojan/PSW.Delf.lj“Trojan/PSW.Delf”变种lj和TrojanDropper.Agent.aip“代理木马”变种aip值得关注。“Trojan/PSW.Delf”窃取QQ用户的密码,发送私密信息到黑客指定邮箱,“代理木马”窃取用户的私密信息,并发送到黑客指定站点。
病毒名称:Trojan/PSW.Delf.lj
中文名:“Trojan/PSW.Delf”变种lj
病毒长度:可变
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.lj“Trojan/PSW.Delf”变种lj是一个利用移动设备进行传播的木马程序。“Trojan/PSW.Delf”变种lj运行后,在系统目录下创建病毒副本,属性设置为隐藏。修改注册表,实现开机自启。终止与安全相关的进程和服务,删除与安全相关的注册表项,降低被感染计算机上的安全设置。搜索被感染计算机上的移动设备,一经发现便自我复制到移动硬盘根目录下,并自动运行。侦听黑客指令,盗取即时通讯工具QQ用户的密码,利用自带的SMTP将机密信息发送到黑客指定的邮箱里。另外,“Trojan/PSW.Delf”变种lj还可以自升级。
病毒名称:TrojanDropper.Agent.aip
中文名:“代理木马”变种aip
病毒长度:可变
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Agent.aip“代理木马”变种aip是一个从黑客指定站点下载特定文件的木马释放器。“代理木马”变种aip运行后,在系统目录下释放.dll病毒文件。修改注册表,实现开机自启。将病毒文件注入到特定的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,下载特文件,盗取被感染用户计算机上的机密信息,并将机密信息发送到黑客指定站点。