Trojan/PSW.Delf.du是一個通過記錄滑鼠擊鍵對應程式點,從而盜取用戶機密信息的木馬程式。
基本介紹
- 中文名:“荷蘭陶器”變種du
- 外文名:Trojan/PSW.Delf.du
- 病毒長度:可變
- 病毒類型:木馬
簡介,行為,等級,
簡介
Trojan/PSW.Delf.du“荷蘭陶器”變種du是一個記錄鍵擊,盜取用戶機密信息的木馬程式。“荷蘭陶器”變種du運行後,在系統目錄下和Windows目錄下創建大量病毒檔案,檔案名稱隨機生成,後綴是·d1l和·sys。
影響平台:Win 9X/ME/NT/2000/XP/2003
行為
修改註冊表,實現開機自啟。打開系統目錄下的.sys檔案,隱藏自我,防止被查殺。開啟TCP 6868和7777連線埠,偵聽黑客指令,記錄鍵擊,盜取用戶計算機系統信息。另外,“荷蘭陶器”變種du可訪問指定站點,傳送特定郵件,上傳或下載特定檔案等。
等級
危害等級:★