
“西伯利亚渔夫”(Win32.Troj.Agent.ib.69632),这是一个专门劫持浏览器的木马。它通过修改用户的DNS设置,使用户在浏览正常网站时,被指引到病毒作者指定的钓鱼网站。病毒作者还采用一系列复杂的加密手法,试图干扰安全软件的正常查杀。
“坏男孩木马440468”(Win32.WhBoy.f.440468),这是一个远程控制木马。它能穿透系统还原软件的保护,在用户电脑中建立后门,等待黑客入侵。 [更多]

跟其他远程控制技术类似,远程协助和远程桌面同样要在使用前考虑好安全问题。对于最高级别的安全要求,根本不建议在实际应用中使用远程控制技术,不过要明白这种技术也能给用户带来便利。本章会就使用远程控制技术时保证安全性的方法进行说明。
远程协助 [更多]

“传奇循环盗号器61440”(Win32.Troj.OnlineGameT.xx.61440),这是一个针对网络游戏《传奇》的盗号木马。它会对抗游戏自带的保护模块,然后以读取内存的方式盗取帐号和密码信息。
“黑洞远程控制器488960”(Win32.Hack.HeiDong.b.488960),此毒为一个远程木马。它拥有较多的变种,运行后能帮助黑客对用户电脑进行远程控制。 [更多]

“精确制导下载器28672”(Win32.Troj.Tibs.kj.28672) 威胁级别:★★
这周,再次发现可拥有明确攻击目标的木马。此木马会将自己的文件winds32.exe释放到%WINDOWS%\System32\目录中,因为文件名与WINDOWS系统的许多进程相似,一些用户可能会将其忽略。 [更多]

“自毁型木马下载器3072”(Win32.Troj.LdPinch.pe.3072),这是一个木马下载器程序。它进入用户电脑后会下载其它木马文件执行。它还具有自我删除的功能。
“艾妮变种17920”(Win32.Troj.LwyMum.ua.17920),这是一个远程控制木马。它会映像劫持许多主流安全软件的进程,令它们瘫痪,然后连接到病毒作者指定的远程地址。此毒还可利用AUTO技术进行迅速传播。 [更多]

