Win32.Troj.Qukart.i

概述

病毒別名:TrojanSpy.Win32.Qukart.gen【AVP】
處理時間:
威脅級別:★★
中文名稱:回朔者變種i

病毒類型:木馬
影響系統:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行為:
編寫工具:
lcc編寫
傳染條件:
誘使用戶誤運行
發作條件:
運行後會記錄用戶的帳號密碼並泄漏出去.

系統修改:

1,通過打開QueenKarton_13來防止多重運行
2,建立下列檔案:
%System%<8個隨機字元>.exe
%System%<8個隨機字元>.dll
3,建立:
%Temp%<8個隨機字元>.htm,該檔案指向了一些銀行站點,如:tat-neftbank.ru
4,自動用ie打開建立的htm檔案,來誘使用戶輸入帳號密碼
5,將獲得的帳號密碼通過http請求方式傳送到指定的網頁

發作現象:

計算機會莫名其妙的主動彈出一些訪問銀行帳號的ie視窗

特別說明:

偷取銀行密碼,有一定危害

相關詞條

相關搜尋

熱門詞條

聯絡我們