小不點變種udy

”變種udy是“小不點”木馬下載器家族的最新成員之一,採用Delphi 6.0-7.0編寫。“小不點”變種udy運行後,自我複製到系統盤的指定目錄下。自我註冊為系統服務,實現木馬下載器開機自動運行。

基本介紹

  • 中文名:小不點變種udy
  • 外文名:TrojanDownloader.Small.udy
  • 病毒長度:37376位元組
  • 病毒類型木馬下載器
病毒名稱:TrojanDownloader.Small.udy
危險級別:★★
影響平台:Win 9X/ME/NT/2000/XP/2003
“小不點”變種udy具有隨身碟、移動硬碟傳播的功能,採用磁碟映像劫持技術,在被感染計算機所有盤符下創建磁碟映像劫持檔案“autorun.inf”和病毒程式檔案。在被感染計算機的後台調用系統進程“svchost.exe”或“IEXPLORE.EXE”,並將惡意代碼注入到其中,並調用執行。“小不點”變種udy運行時,既無進程,也無執行緒存在,隱蔽性很好,用戶很難發現。在後台秘密連線駭客指定站點,下載惡意程式並自動運行。另外,“小不點”變種udy具有躲避某些防毒軟體防火牆監視的功能,降低被感染計算機上的安全級別。

相關詞條

熱門詞條

聯絡我們