“荷兰陶器”病毒欲壑难填,网上交易密码全能盗

8月3日,江民反病毒中心率先截获可盗取各大网上银行、在线交易信息的后门病毒“荷兰陶器”变种dx。据悉,该病毒还可生成另一病毒文件“黑客工具”,病毒窃取目标直指所有网上银行、在线交易等机密信息。
据江民反病毒专家介绍,“荷兰陶器”(Backdoor/Delf)变种dx是一个可以盗取各种信息的后门病毒,病毒运行后,通过连接指定的IRC服务器开启被感染计算机的后门,继而记录用击键符号,盗取各大网上银行、在线交易窗口内输入的信息。该变种还能自我复制到系统目录下,并生成一个黑客工具文件XEE32.DLL,病毒同时修改注册表启动项,以使自身开机自启动。该病毒还会侦听黑客指令,连接众多金融网站,如abnamrofutures.com(美国一家从事在线期货交易的公司网站)等。
此外,“荷兰陶器”变种dx还可修改Host文件,阻止用户访问一些与安全相关的网站。黑客利用该后门下载自升级文件、安装代理服务器、终止或运行某些进程及服务等。
针对该病毒,江民公司已第一时间升级,请广大电脑用户及时升级KV2005病毒库,开启病毒实时监视及隐私保护等程序,就可有效防范此类病毒进入系统盗取机密信息。
相关讨论
-
没有评论
当前位置: 