中文名稱:密碼竊取器
病毒類型:木馬
影響系統:Win9x/Win2000/WinXP
病毒行為:
編寫工具:
DELPHI
傳染條件:
被惡意安裝或欺騙安裝
發作條件:
在木馬能連線網路的情況下將竊取的密碼傳送到指定的信箱
系統修改:
木馬運行後為釋放一檔案到WINDOWS安裝目錄,用於自我刪除等操作
%Windir%\_Reminder.exe
發作現象:
木馬的程式圖示會偽裝成其它文檔的圖示,如:文本檔案的圖示;
木馬在運行時會竊取WINDOWS開機密碼、BIOS密碼、屏保密碼、IE自動完成密碼、IE安全級別保護密碼、MSN、Outlook Express、FOXMAIL的帳戶密碼等等,並立即傳送到指定的信箱,然後執行自我刪除。
相關詞條
-
木馬下載器
它是:“木馬列表下載器變種B(Trojan.DL.Win32.List.b)”病毒。該病毒會在用戶的計算機上悄悄運行,並從黑客指定的網站下載“灰鴿子”、...
下載器 最新動態 -
哈希信息竊取器
哈希信息竊取器是一個C/C++編寫的黑客工具,可以獲取用戶主機的LM/NTM散列,黑客可通過獲取的散列信息破解用戶計算機的帳號、密碼。
-
小木馬下載器變種NWP
該病毒採用UPX加殼處理,運行後會將自身複製到IE瀏覽器的安裝目錄下。
簡介 預防 -
代理木馬下載器變種ZIG
“代理木馬下載器變種ZIG(Trojan.DL.Win32.Agent.zig)”病毒:警惕程度★★★,木馬下載器,通過惡意網頁、其它病毒下載傳播,依賴...
-
嗚嗚祖拉木馬
嗚嗚祖拉是一種針對世界盃的一種高危木馬,電腦中毒後,桌面會出現大量廣告圖示,防毒軟體也無法打開,此時就會有十個盜號木馬和廣告程式下載到中毒電腦里,伺機盜...
簡介 病毒的形式 發展形勢 解決方法 -
安德夫木馬
這是一個木馬下載器病毒。該病毒運行後會釋放一個動態庫檔案,該檔案會從黑客指定網站下載一個config.ini檔案,並且從下載的config.ini檔案中...
簡介 幾種變種 -
代理木馬
“代理木馬”具有自動下載木馬病毒的功能,它們可以根據病毒編者指定的網址下載木馬病毒或其他惡意軟體,還可以通過網路和移動存儲介質傳播。一旦感染系統後,當系...
病毒名稱 病毒類型 危險級別 影響平台 病毒描述 -
特洛伊木馬[計算機木馬程式]
提示你密碼錯誤讓你重新輸入,當你第二次登錄時,你已成了木馬的犧牲品。此時...竊取,通過電子郵件傳送信息等,具備了木馬最基本的功能。• 第二代...“木馬(wooden-horse)”,名稱來源於希臘神話《木馬屠城記...
名稱來源 原理與發展 啟動隱藏方式 特徵及特性 偽裝方法 -
特洛伊[計算機木馬病毒]
提示你密碼錯誤讓你重新輸入,當你第二次登錄時,你已成了木馬的犧牲品。此時...竊取,通過電子郵件傳送信息等,具備了木馬最基本的功能。• 第二代...“木馬(wooden-horse)”,名稱來源於希臘神話《木馬屠城記...
名稱來源 原理與發展 啟動隱藏方式 特徵及特性 偽裝方法