TrojanProxy.Small.yw“小不點”變種yw是“小不點”木馬家族的最新成員之一,採用VC++語言編寫,並經過加殼處理,利用被感染計算機傳送垃圾郵件。“小不點”變種yw運行後,自我複製到被感染計算機系統中的臨時資料夾下。修改註冊表,實現木馬開機自動運行。強行清空被感染計算機系統中的hosts檔案。在被感染計算機系統中的%SystemRoot%\system32目錄下釋放一個惡意驅動檔案,該惡意驅動檔案被安裝載入後,利用高級的Rootkit技術隱藏惡意驅動檔案和木馬主程式,利用驅動級的HOOK技術隱藏“winlogon.exe”進程,防止被查殺。“小不點”變種yw木馬安裝程式在執行完畢後會自我刪除。另外,“小不點”變種yw可能會竊取被感染計算機系統中用戶的個人信息,並傳送到駭客指點的遠程伺服器站點上。
基本介紹
- 中文名:小不點變種yw
- 外文名:TrojanProxy.Small.yw
- 病毒類型:木馬
- 危害等級:★