簡介
病毒名稱:backdoor/huigezi.2006.dbu中 文 名:“灰鴿子2006”變種dbu
病毒長度:可變
病毒類型:後門
危害等級:★★
影響平台
win 9x/me/nt/2000/xp/2003backdoor/huigezi.2006.dbu“灰鴿子2006”變種dbu是一個利用kazaa共享及mirc傳播的後門。“灰鴿子2006”變種dbu不僅傳播給已經感染後門的用戶計算機,而且利用密碼字典破解弱密碼共享,實現網路共享傳播。“灰鴿子2006”變種dbu運行後,自我複製到系統目錄下。修改註冊表,實現開機自啟。在kazaa下創建已分享資料夾,利用某些常用軟體的名稱自我複製到kazaa已分享資料夾下,欺騙他人下載。連線指定的irc伺服器,偵聽黑客指令,上傳或下載特定檔案,終止某些防毒軟體的進程,對指定目標執行dos攻擊等。在已開啟的視窗中搜尋與網上銀行、線上支付相關的字元串,一經發現便開始記錄鍵擊,盜取用戶賬號密碼,並禁止用戶通過合法賬號進行線上交易。利用密碼字典破解弱密碼共享,自我複製到已分享資料夾下,實現網路共享傳播。釋放另一病毒以隱藏自我,防止被查殺。另外,“灰鴿子2006”變種dbu還可利用微軟漏洞進行傳播。