病毒名称:TrojanSpy.Qukart.ah
中 文 名:“库卡特”变种ah
病毒长度:65k左右
病毒类型:木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me
TrojanSpy.Qukart.ah“库卡特”变种ah是一个允许用户通过IRC通道远程控制被感染计算机的木马程序。该木马运行后,在Windows目录下以随机字符串为名复制木马主程序文件。修改注册表文件关联,导致每次运行任何exe文件时,都会运行木马程序。若直接删除木马程序,则会导致无法打开所有的exe文件。连接IRC服务器,侦听黑客指令:可终止指定进程;上传或下载指定文件;执行commands命令;记录键击盗取用户密码;利用邮件将盗取的信息发送给黑客。