RWX黑客类似灰鸽子远程控制计算机

“RWX黑客”变种JK(Win32.Hack.RWX.jk)是一个跟灰鸽子的恶意行为相似的后门黑客程序。

“广告能手”(Win32.Troj.Mnless)是一个会自动弹出广告窗口的木马病毒。

一、“RWX黑客”变种JK(Win32.Hack.RWX.jk) 威胁级别:★★

该病毒是跟“灰鸽子”相似,它会利用特殊技术,连接到远程的黑客主机,黑客可完全接管受感染电脑的所有功能,并进行多项危害性极大的操作,包括获取用户摄像头屏幕内容、记录用户聊天记录、查看电脑上的任意文件、利用漏洞进行恶意攻击,执行任意系统操作,重启或关闭电脑等等。不但影响用户电脑系统的正常运作,而且会导致用户的网络私人信息和数据的泄漏。

该病毒运行后,会释放Server44.exe和SVKP.sys等多个病毒文件,连接远程黑客主机,利用Telnet、ICMP、IGMP等漏洞进行攻击。

二、“广告能手”(Win32.Troj.Mnless) 威胁级别:★

该病毒是一个广告播放器,它会将自身加载到电脑的IE里,并不断地弹出广告窗口,不但影响电脑的正常运作,而且占用系统资源,可能导致死机等现象。此外,它还能通过网络进行自更新。建议用户及时升级杀毒软件病毒库,预防病毒的入侵。

该病毒运行后,会释放tuvutuv.dll和removalfile.bat两个病毒文件,修改注册表,实现随开机自动启动。

时间: 2025-01-21 12:04:13

RWX黑客类似灰鸽子远程控制计算机的相关文章

大量计算机遭“灰鸽子”病毒攻击

国家计算机病毒应急处理中心通过互联网络监测发现,近期大量计算机用户受到"灰鸽子"及变种的威胁,且感染数量不断上升,用户需小心谨防. 据介绍,"灰鸽子"一般分为两部分:客户端和服务端.恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序.随后,恶意攻击者会通过各种诱骗方式来传播木马程序. 专家称,"灰鸽子"运行后,会将其自身拷贝到受感染操作系统的系统目录下,并设置其属性为隐藏.系统.只读中的一种.同时,它会创建某些系统服务和修改注册表,以实现随

7月18日:瑞星播报--“灰鸽子变种HO”病毒

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒.该病毒是后门程序,利用它提供的功能,黑客可对中毒电脑进行远程控制,如记录键盘.从网上下载文件.对外进行攻击等等. 本日热门病毒:"灰鸽子变种HO(Backdoor.Win32.Gpigeon.ho)"病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP.    该病毒采用QQ的图标,诱骗用户

灰鸽子变黑鸽子 针对股民的病毒

趋势科技近日表示,连续3年被指年度十大病毒.被反病毒专家称为最危险的后门程序"灰鸽子",又出现了专门针对"股民"等特定用户目标的变种"黑鸽子". 专家指出,"黑鸽子"系"灰鸽子"变种的统称,因其活动主要转入地下开展而得名. 和以往"灰鸽子"不同,"黑鸽子"并非以大规模爆发的形式存在,而是针对特定的用户目标,黑客运用不同的病毒变种,导致侵害行为更加隐蔽,破坏性更大.这将

灰鸽子病毒发展简史与前世今生

自2001年,灰鸽子诞生之日起,就被反病毒专业人士判定为最具危险性的后门程序,并引发了安全领域的高度关注.2004年.2005年.2006年,灰鸽子木马连续三年被国内各大杀毒厂商评选为年度十大病毒,灰鸽子也因此声名大噪,逐步成为媒体以及网民关注的焦点.人们在震惊于灰鸽子给广大电脑用户带来的危害的同时,不禁要问,灰鸽子是如何从一个模仿其他病毒开始,发展成为国内极具影响的十大病毒.甚至毒王的呢? 灰鸽子自2001年出现至今,主要经历了模仿期.飞速发展期以及全民黑客时代三大阶段. 模仿期(2001年-

与“灰鸽子”相似的高危病毒近期现身互联网

上海计算机病毒防范服务中心11日发出预警:一种名为"RWX黑客"病毒近期活跃在互联网,该病毒与"灰鸽子"相似,它会利用特殊技术,连接到远程的黑客主机,黑客可完全接管受感染电脑的所有功能,并进行多项危害性极大的操作,计算机用户一定要严加防范.据介绍,此次进入活跃期的是"RWX黑客"的最新变种"JK"(Win32.Hack.RWX.jk),主要攻击Windows 98, Windows Me, Windows NT, Window

灰鸽子真相大揭底 专家为你实例剖析

灰鸽子,一个自诞生以来,就被各杀毒厂商一致喊打的木马程序,尽管其作者在软件许可中辩称自己是远程管理软件. "三尺长的大砍刀,刃上带锯齿,边上有血槽,刀柄里藏着几十发暴雨梨花针,还随刀附送淬毒所需全部材料和设备,现在贴个标拿出来卖,说自己是菜刀,你还真有才~~~~"这是网友对灰鸽子2007的评价 2007年2月21日,灰鸽子2007beta2版本发布.该版本可以对远程计算机进行如下操作:编辑注册表:上传下载文件:查看系统信息.进程.服务:查看操作窗口.记录键盘.修改共享.开启代理服务器.

关于近来网上大量泛滥的灰鸽子病毒(Huigezi、Gpigeon)介绍和查杀大全附专杀工具_病毒查杀

转自原论坛 jakee 的帖子: 近来很多网友反映他们的机器中了一种叫做灰鸽子的木马病毒,这种病毒很是顽劣,在不同杀软上有不同名称比如:Gpigeon.Huigezi.Feutel,在计算机中清除它很是费事,特别是其刚刚开发出的2005,通过截取windows系统的API实现了程序文件隐藏.进程隐藏,服务隐藏三个隐藏,一般杀软在正常模式下根本就找不到其病毒文件,更别提查杀了的事情了,连杀软都很难对付,对用户而言更是头痛了,本文简单介绍了灰鸽子病毒的运行原理,手工检测方法.手工清除方法.防止感染的

灰鸽子远程管理软件[VIP 2007] Beta1_常用工具

1.VIP2007综合了现有的三个版本优点(VIP2006/1.23/2.03)2.安装文件从VIP2006的三个减小到2个,一个EXE和一个DLL文件.3.现在可以支持多操作,如同时下载,上传不会阻塞其它操作. 可查看多台机器视频和屏幕等.4.配置选项的增加,进程插入类选择,改善了捕获屏幕的速度等.5.其它改进. [1]对远程计算机文件管理:模枋 Windows 资源管理器,可以对文件进行复制.粘贴.删除,重命名.远程运行等,可以上传下载文件(夹),智能断点续传,文件数据加密传输安全简单易用.

“灰鸽子”新变种近期肆虐互联网

国家计算机病毒中心提醒: 据新华社电 国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到"灰鸽子"新变种(Backdoor_GreyPigeon.Asiy)的威胁,提醒用户小心谨防. 专家说,该变种是一个反向连接的后门程序,即反向连接可以绕过网络防火墙的监控.它会使受感染的操作系统主动连接恶意攻击者指定的远程Web站点,获取客户端的IP地址.恶意攻击者操纵着客户端,被感染操作系统则是服务端.随后,受感染的操作系统会侦听恶意攻击者的指令,以此实现远程控制的目的. 该变