特洛伊病毒Win32.Haxdoor.BQ
的有关信息介绍如下:
特洛伊病毒Win32.Haxdoor.BQ是一种后门类计算机病毒,可窃取用户信息并执行远程控制命令。其变种被多个安全厂商命名为BackDoor-BAC(McAfee)、Backdoor.Haxdoor.D(Symantec)等别名。病毒通过可执行程序(如Mszx23.exe)、动态链接库文件(ydsvgd.dll)及驱动程序(ycsvgd.sys或Vdmt16.sys、Vdnt32.sys )进行传播,并自动复制到系统目录中,通过修改Windows注册表键值实现开机自启动。
该病毒会收集系统语言、运行时间、用户账户信息(如PayPal、eBay账户状态)等敏感数据,通过十六进制编码发送至指定服务器。同时开启SOCKS和HTTP代理端口,并在16661端口建立后门连接,允许攻击者远程操控受感染设备。病毒还会修改防火墙策略及浏览器主页设置,通过进程注入阻止用户访问主流安全厂商网站。其驱动程序可隐藏自身文件并干扰系统安全机制,病毒会建立隐藏的进程并隐藏文件和注册表键。即使删除相关文件,其变种也可以将其还原。部分杀毒软件如KILL安全胄甲特定版本可检测并清除该病毒,其他安全厂商识别的恶意软件还包括Backdoor.Haxdoor.D(Symantec)、BKDR_HAXDOOR.BC(Trend Micro)等多种变体 。
想要了解更多“特洛伊病毒Win32.Haxdoor.BQ”的信息,请点击:特洛伊病毒Win32.Haxdoor.BQ百科



