在今天的病毒中Trojan/PSW.QQRobber.afi“QQ抢劫犯”变种afi值得关注。
病毒名称:Trojan/PSW.QQRobber.afi
中 文 名:“QQ抢劫犯”变种afi
病毒长度:21504字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.afi“QQ抢劫犯”变种afi是“QQ抢劫犯”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“QQ抢劫犯”变种afi运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重命名为“NTsys.exe”。修改注册表,实现木马开机自动运行。破坏数款防火墙程序,查找并强行关闭某些安全软件,还可能会通过修改系统时间使某些安全软件失效,极大地降低了被感染计算机系统的安全性。在被感染计算机的后台秘密监视用户的操作以及窗口标题,当用户登陆QQ或者申请QQ密码保护时,利用HOOK技术以及内存截取技术窃取用户输入的内容,盗取QQ密码,并将用户的账号、密码等机密信息发送到骇客指定的远程服务器中,给用户造成一定的损失。另外,“QQ抢劫犯”变种afi还具有自我删除的功能,以便消除痕迹。