灰鸽子木马是什么

灰鸽木马在中国是著名的 Windows 目录下 , 灰鸽变异木马运行后 , 会自行复制 , 并自行删除安装过程 。

灰鸽子木马是什么

文章插图
介绍灰鸽是中国著名的后门程序 。灰鸽变异木马运行后 , 会自我复制到 Windows 目录下 , 并自行删除安装过程 。修改注册表 , 将病毒文件注册为服务项 , 完成自启动 。木马程序还将引入每一个过程 , 隐藏自己 , 防止被杀毒软件杀毒 。自动开启 IE 浏览器 , 方便与外界沟通 , 听取黑客命令 , 在客户不知情的情况下连接黑客特定网站 , 窃取客户信息 , 下载其他特殊程序 。
新的变异信息“灰鸽2007”(Win32.Hack.Huigezi)与“小木马”变异 DS(Win32.Troj.Small.ds) 。
“灰鸽2007”(Win32.Hack.Huigezi)这是一个侧门黑客程序 。
“小木马”变异 DS(Win32.Troj.Small.ds)它是一种会自动下载和操作其他盗号病毒的木马病毒 。
1.“灰鸽2007”(Win32.Hack.Huigezi) 威协等级:
病毒特征:病毒是 2007 在新的灰鸽变异中 , 他会用一些特殊的技术将自己打扮成电脑上的正常文档 , 避免对网络防火墙软件的监管 , 使其难以被客户发现 。此外 , 黑客还可以利用控制端远程控制感觉7计算机 , 进行各种风险操作 , 包括查询和获取计算机系统信息 , 从网上下载任何恶意文件 , 记录客户键盘和鼠标操作 , 窃取用户隐私信息 , 如 QQ , 网络游戏、网上银行账户等有效信息 , 实行系统命令 , 关闭具体流程等 。如果它发现客户的电脑上安装了摄像头 , 它会自动打开并将屏幕界面发送给黑客 。不仅影响客户计算机系统的正常运行 , 还会导致用户网络个人信息和数据的泄露 。
疾病:病毒运行后 , 会将自身隐藏为系统的正常过程 Winlogon.exe , 并释放 WinLog0n.dll 另一个病毒文件 。它将在计算机系统中添加一个名称 , 称为 gs2007 的伪 Windows 安全登录程序 。此外 , 打开感染设备上的端口 。当黑客控制端成功连接时 , 黑客可以很好地控制感染计算机 。
【灰鸽子木马是什么】