灰鸽子木马是什么

小白 QA 2020-07-03 15:46:34 阅读(...)

灰鸽子木马是国内一个著名的后门程序。灰鸽子变种木马运行后,会自我复制到 Windows 目录下,并自行将安装程序删除。修改注册表,将病毒文件注册为服务项实现开机自启。木马程序还会注入所有的进程中,隐藏自我,防止被杀毒软件查杀。

灰鸽子木马是国内一个著名的在 Windows 目录下,灰鸽子变种木马运行后,会自我复制,并自行将安装程序删除。

灰鸽子木马是什么

简介

灰鸽子是国内一个著名的后门程序。灰鸽子变种木马运行后,会自我复制到 Windows 目录下,并自行将安装程序删除。修改注册表,将病毒文件注册为服务项实现开机自启。木马程序还会注入所有的进程中,隐藏自我,防止被杀毒软件查杀。自动开启 IE 浏览器,以便与外界进行通信,侦听黑客指令,在用户不知情的情况下连接黑客指定站点,盗取用户信息、下载其它特定程序。

最新变种信息

灰鸽子2007”(Win32.Hack.Huigezi)和“小木马”变种 DS(Win32.Troj.Small.ds)。

灰鸽子2007”(Win32.Hack.Huigezi)是一个后门黑客程序。

“小木马”变种 DS(Win32.Troj.Small.ds)是一个会自动下载并运行其他盗号病毒的木马病毒。

一、“灰鸽子2007”(Win32.Hack.Huigezi) 威胁级别:

病毒特征:该病毒是 2007 年的新的灰鸽子变种,它会利用一些特殊技术,将自身伪装成电脑上的正常文件,并能躲避网络防火墙软件的监控,使其难以被用户发现。此外,黑客可以利用控制端对受感染电脑进行远程控制,并进行多种危险操作,包括查看并获取电脑系统信息,从网上下载任意的指定恶意文件,记录用户键盘和鼠标操作,盗取用户隐私信息,如 QQ,网游和网上银行的帐号等有效信息,执行系统命令,关闭指定进程等。如果它发现用户的电脑上安装有摄像头,还会自动将其开启并将拍摄的屏幕画面发送给黑客。不但影响用户电脑系统的正常运作,而且会导致用户的网络私人信息和数据的泄漏。

发作症状:该病毒运行后,会将自身伪装为系统正常进程 Winlogon.exe,并释放 WinLog0n.dll 另一个病毒文件。它会在电脑系统里添加一个名字为 gs2007 的伪 Windows 安全登录程序。同时在受感染的机器上开启端口,当成功连接黑客的控制端后,黑客便可以完全控制受感染的电脑。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • 服务端是什么

    服务端是什么

    服务端是为客户端服务的,服务的内容诸如向客户端提供资源,保存客户端数据。是实现游戏特色化的重要途径,也是最直接可以通过游戏表现出来的技术,比如你要修改某个NPC的参数,重加载后,在游戏内立刻体现出来。
  • 熊猫烧香是什么

    熊猫烧香是什么

    熊猫烧香是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的电脑病毒,熊猫烧香跟灰鸽子不同,不但能感染系统中exe,com,pif,src,html,asp等文件,还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件。
  • 木马病毒是什么

    木马病毒是什么

    木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序。
  • 手机缓存清理 Mobile phone cache clearing

    手机系统缓存怎么清理

    大部分手机都提供了自带的缓存清理功能,打开手机的设置应用,找到存储或者存储空间选项,在其中可以看到当前手机存储的使用情况,包括占用空间最多的应用,以及可清理的缓存数据。点击清理缓存即可清理缓存文件。
  • eD2k

    eD2k是什么

    eD2k是一种P2P(点对点)共享方式,也被称为电驴下载,是一种基于eMule开发的文件共享协议。通过该协议,用户可以通过互联网从其他用户的计算机上下载各种类型的文件,如音乐、视频、图片、文档等。
  • 苹果电脑系统 U 盘启动盘 Mac USB disk

    Mac电脑如何制作U盘启动盘

    准备至少8GB的U盘,并下载最新版本的macOS操作系统镜像文件。在终端中输入命令,将U盘格式化为Mac OS扩展格式。使用终端中的命令将macOS镜像文件写入U盘。写入完成后可以在U盘中找到安装或恢复macOS的程序。