灰鸽子木马是什么

作者:  更新 :2023-02-18

最佳答案

灰鸽木马在中国是著名的 windows 目录下,灰鸽变异木马运行后,会自行复制,并自行删除安装过程。

灰鸽子木马是什么

介绍

灰鸽是中国著名的后门程序。灰鸽变异木马运行后,会自我复制到 Windows 目录下,并自行删除安装过程。修改注册表,将病毒文件注册为服务项,完成自启动。木马程序还将引入每一个过程,隐藏自己,防止被杀毒软件杀毒。自动开启 IE 浏览器,方便与外界沟通,听取黑客命令,在客户不知情的情况下连接黑客特定网站,窃取客户信息,下载其他特殊程序。

新的变异信息

“灰鸽2007”(Win32.Hack.Huigezi)与“小木马”变异 DS(Win32.Troj.Small.ds)。

“灰鸽2007”(Win32.Hack.Huigezi)这是一个侧门黑客程序。

“小木马”变异 DS(Win32.Troj.Small.ds)它是一种会自动下载和操作其他盗号病毒的木马病毒。

1.“灰鸽2007”(Win32.Hack.Huigezi) 威协等级:

病毒特征:病毒是 2007 在新的灰鸽变异中,他会用一些特殊的技术将自己打扮成电脑上的正常文档,避免对网络防火墙软件的监管,使其难以被客户发现。此外,黑客还可以利用控制端远程控制感觉7计算机,进行各种风险操作,包括查询和获取计算机系统信息,从网上下载任何恶意文件,记录客户键盘和鼠标操作,窃取用户隐私信息,如 QQ,网络游戏、网上银行账户等有效信息,实行系统命令,关闭具体流程等。如果它发现客户的电脑上安装了摄像头,它会自动打开并将屏幕界面发送给黑客。不仅影响客户计算机系统的正常运行,还会导致用户网络个人信息和数据的泄露。

疾病:病毒运行后,会将自身隐藏为系统的正常过程 WinLOGOn.exe,并释放 WinLog0n.dll 另一个病毒文件。它将在计算机系统中添加一个名称,称为 gs2007 的伪 Windows 安全登录程序。此外,打开感染设备上的端口。当黑客控制端成功连接时,黑客可以很好地控制感染计算机。

- END -

查看更多知识百科