中国·重庆公安局主办 本站首页 政府信息公开 警方咨询 在线咨询 警情提示 公示公告 精彩专题 新闻发布 服务电话:966555
  → 您现在的位置: 重庆市公安局公众信息网警情提示
10.22病毒预警:“全天候下载器”搜集隐私 下载木马
来自: 时间:2008年10月22日 【字号: 】 【打印】 【关闭
“全天候下载器30272”(Win32.PSWTroj.GameOL.30272),这是一个有隐私搜集功能的木马下载器。它每个小时运行一次,将计算机系统信息、机器名、硬盘序列号等发送到远程站点,同时下载其它木马文件。

  “黑客下载器364544”(Win32.Hack.RBot.b.364544),这是一个黑客程序。它会驻留在系统中,按照黑客的指令执行任何可能的操作。在没有指令时,就充当下载器的角色,下载其它木马到电脑中运行。

  一、“全天候下载器30272”(Win32.PSWTroj.GameOL.30272)威胁级别:★

  该木马将自己的副本复制到%WINDOWS%\System\目录,文件名的长度是随机的8位数,由英文字母和数字组成,这是病毒根据电脑当前时间数和与系统信息加密而得到的。该毒还会创建同名文件,后缀为.exe.a_a。

  病毒开启服务,创建24个任务计划,每小时运行一次病毒程序,将电脑系统信息、机器名、硬盘序列号等信息加密后,以网页提交的形式发送到病毒作者指定的远程站点。

  然后,它便开始下载恶意程序,如果下载成功,就中止自身的运行,转而运行那些新下载的恶意程序。

  关于该病毒的详细分析报告,可在金山病毒大百科中查阅http://vi.duba.net/virus/win32-pswtroj-gameol-30272-52002.html

  “黑客下载器364544”(Win32.Hack.RBot.b.364544)威胁级别:★

  这个黑客程序可以随着系统桌面进程的启动而自动运行。它的主要危害是会长期驻留在系统中,执行黑客发出的指令,根据指令的不同,进行各种任何可能的操作。

  如果黑客没发出指令,该毒就执行下载行为,它连接病毒作者指定的一个远程地址,下载其它的木马文件。它所下载的文件会被伪装为一个快捷方式图标,骗取用户点击。

联系我们 | 网上办事导航 | 信息库查询 | 招警信息 | 政府公开信箱 | 有奖举报
关闭窗口】    【返回首页
站内搜索  
关键字查询
相关新闻  
便民服务  
 
进入政府信息大厅
我要在线咨询
·交通违章查询 ·被盗车辆查询
·刑事案件立破案查询 ·出入境证件办理进度
·公安法规  
·户政业务受理 ·出入境业务受理
·消防业务受理 ·治安业务受理
·网监业务受理  
http://www.cqga.gov.cn http:// www.cqpolice.gov.cn http://jga.cq.gov.cn
网络实名:“重庆公安”、“023-110”-版权声明 - 联系我们 - 记者信箱-
Copyright 2004-2005 中国·重庆公安网 All Rights Reserved 渝ICP备05001084