在今天的病毒中Trojan/PSW.QQRobber.ng“QQ抢劫犯”变种ng和TrojanProxy.Wopla.ab“卧底”变种ab值得关注。
病毒名称:Trojan/PSW.QQRobber.ng
中 文 名:“QQ抢劫犯”变种ng
病毒长度:87298字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.ng“QQ抢劫犯”变种ng是“QQ抢劫犯”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“QQ抢劫犯”变种ng运行后,在Windows目录下释放病毒文件,文件名伪装成系统文件名。自我注册为系统服务“Remote Procedure Call System(RPCS)”,实现病毒开机自动运行。调用IE程序,连接指定的服务器,获取要攻击的IP列表,侦听黑客指令,对指定的IP地址发送UDP报文攻击,占用大量网络带宽,影响网络正常运行。
病毒名称:TrojanProxy.Wopla.ab
中 文 名:“卧底”变种ab
病毒长度:25088字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Wopla.ab“卧底”变种ab是“卧底”木马家族的最新成员之一,采用Visual C++编写。“卧底”变种ab运行后,连接指定站点,并从指定站点接受和发送大量数据包。被感染的计算机被远程黑客控制,从指定站点下载其它恶意程序并在被感染计算机上自动运行。另外,“卧底”变种ab还能够窃取用户的私密信息,给用户带来损失。