Variante QQ del bandido
Longitud del virus: 46205 bytes
Nivel de peligro: ★★★
Reverse/PSW.QQPass.Udit: ★★★
Reverse/PSW.QQPass.udx es uno de los miembros más poderosos de la familia de troyanos "QQ Thief". Está escrito en el lenguaje "Delphi" y está protegido por un shell. El virus es un componente funcional DLL liberado por otros programas maliciosos. Generalmente se inyecta en el programa de escritorio del sistema "explorer.exe" y otros procesos con casi todos los permisos a nivel de usuario para cargar y ejecutar, y realiza operaciones maliciosas en segundo plano. el sistema informático infectado se oculte. Evite que los usuarios descubran y sean eliminados por el software de seguridad. Ni los usuarios ni el software de seguridad pueden utilizar el software. La variante udx de "QQ Thief" es un caballo de Troya que se especializa en robar el nombre de usuario y la contraseña de la herramienta de mensajería instantánea "Tencent QQ" y monitorea en secreto los títulos de todas las ventanas de aplicaciones abiertas por el usuario en el fondo de la computadora infectada. Una vez que se descubre la ventana de inicio de sesión de "Tencent QQ", su "bloqueo de protección de teclado" se destruirá por la fuerza y luego se utilizarán tecnologías como la conexión de teclado, la interceptación de memoria o la interceptación de paquetes de datos para robar el nombre de usuario y la contraseña de QQ del usuario y otra información confidencial, y se utilizará en segundo plano para La información confidencial robada se envía a una ubicación remota especificada por el pirata informático. En segundo plano, la información confidencial del usuario robada se enviará al sitio del servidor remoto designado por el pirata informático, lo que provocará un cierto grado de pérdida para el usuario. La variante udx de "QQ Thief" agregará un valor clave al registro del sistema informático infectado, lo que permitirá que el troyano se inicie automáticamente.
Nombre en inglés: nishi/StartPage.aza
Virus longitud: 35840 bytes
Nivel de peligro: Nivel A: ★★★★★
NISHI/StartPage.aza Variante "Enemigos del mundo" aza es aza es la "Página de inicio" Familia de troyanos Uno de los miembros más nuevos,
escrito en "Microsoft Visual C 6.0" y protegido por un shell
.