网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> 安全基础 >> 文章正文
  哈希信息窃取器(Hack.Win32.HashDump.a)           ★★★ 【字体:
哈希信息窃取器(Hack.Win32.HashDump.a)
哈希信息窃取器(Hack.Win32.HashDump.a)
作者:Onion    文章来源:本站原创    点击数:    更新时间:2007-10-17    
今日有一个病毒特别值得注意,它是:“哈希信息窃取器(Hack.Win32.HashDump.a)”病毒。该病毒可对主机用户密码进行暴力破解。

本日热门病毒:

  “哈希信息窃取器(Hack.Win32.HashDump.a)”病毒:警惕程度★★★,通过网络传播,依赖系统:WINNNT/2000/XP/2003。

  这是一个C/C++编写的黑客工具,可以获取用户主机的LM/NTM散列,黑客可通过获取的散列信息破解用户计算机的帐号、密码。病毒通过遍历列表查找LSASS.EXE,获取该进程ID,进行内存操作和线程操作。病毒可以创建通信线程,根据当前进程ID创建命名管道,在创建的事件上等待,与之前创建的管道通信线程同步,通过加载.DLL文件和调用大量函数将获取的信息写入通信管道,以此来获得用户信息。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 最新热点 最新推荐 相关文章
    VB邮件蠕虫变种CC(Worm.Mai
    萤火虫变种K(Backdoor.Win3
    泽拉丁变种JR(Worm.Mail.Wi
    自动运行变种IPG(Worm.Win3
    魔兽世界木马变种YW(Trojan
    自动运行木马下载器变种YTZ(
    西游木马变种JG(Trojan.PSW
    灰鸽子变种AGP(Backdoor.Wi
    代理木马变种YQO(Trojan.Wi
    IRC波特变种BBU(Backdoor.W
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网