backdoor/win32.huigezi.gen会盗WOW帐号吗??

来源:百度知道 编辑:UC知道 时间:2024/05/30 21:28:55
backdoor/win32.huigezi.gen会盗WOW帐号吗?

楼主中的是灰鸽子病毒

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

这种后门病毒说白了就是在楼主的机器上开通一个通道,以便可以控制和利用楼主的机器得到一些密码和有用的信息。

病毒名称: Backdoor.win32.huigezi.gen
病毒类型: 后门
文件 MD5: 132EB480CD95753826C8A709784B832C
公开范围: 完全公开
危害等级: 4
文件长度: 820,224 字节
感染系统: windows98 以上系统
开发工具: Borland Delphi 6.0 - 7.0
加壳类型: SVKP 1.3x -> Pavol Cerven
命名对照: Symentec[无]
Mcafee[ 无 ]
病毒描述:
该病毒属于后门类病毒。病毒运行后删除自身,衍生病毒文件到系统目录下,修改注册表,开启 Gray sever process launcher服务,插入iexplore.exe进程以达到随机启动的目的,并连接网络,该病毒开启后门服务可以使病毒利用者连接并控制中毒的机器。
行为分析:
1、 衍生和下载的病毒文件:
%system32%\svkp.sys
%windir%\system3key.log
2、 添加的注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
LEGA