返回列表 发帖

[资讯] 病毒预警 请小心防范 “代理”变种jl 病毒

病毒名称:Exploit.Agent.jl
中 文 名:“代理”变种jl
病毒长度:1963字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.jl“代理”变种jl是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种jl一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种jl的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

Trojan/Vaklik.o“伪颗粒”变种o

病毒名称:Trojan/Vaklik.o
中 文 名:“伪颗粒”变种o
病毒长度:15411字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vaklik.o“伪颗粒”变种o是“伪颗粒”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“伪颗粒”变种o运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下并重新命名为SSLDyn.exe。修改注册表,实现木马开机自动运行。在%SystemRoot%\system32\目录下释放一个恶意DLL组件文件,并将其插入到所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。该恶意DLL组件文件可窃取多个网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

TOP

小心防范的最好办法就是去下载一个好的杀毒软件我就用瑞星08

TOP

病毒预警 请小心防范 “金盾”变种mq 病毒

病毒名称:TrojanSpy.Goldun.mq
中 文 名:“金盾”变种mq
病毒长度:12800字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mq“金盾”变种mq是“金盾”木马家族的最新成员之一,采用高级语言编写,并经过加壳保护处理。“金盾”变种mq将自身DLL组件文件的版权信息伪装成Microsoft版权信息,隐藏自我,防止被用户发现。自我注册为BHO(浏览器辅助对象),实现木马随IE浏览器的启动而加载运行。在被感染计算机中监控系统IE浏览器窗口,并通过记录用户键击和自动读取分析网页代码提交表单的方式来盗取某个在线交易网站会员的帐户信息(用户名、用户密码等),并将窃取的用户信息在被感染计算机系统后台发送到骇客指定的远程服务器站点中,给在线交易的用户带来极大的损失。

TOP

Worm/MSN.SendPhoto.ab“性感相册”变种ab

病毒名称:Worm/MSN.SendPhoto.ab
中 文 名:“性感相册”变种ab
病毒长度:114688字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.ab“性感相册”变种ab是“性感相册”蠕虫家族的最新成员之一,采用Microsoft Visual C++ 6.0编写。“性感相册”变种ab运行后,自我复制到被感染计算机系统盘的指定目录下,文件名随机生成。“性感相册”变种ab采用修改注册表和自我注册为系统服务两种方式,实现蠕虫自身的开机自启动。访问注册表,获取被感染计算机的系统信息。在被感染计算机上获取有效的邮箱地址。清空临时文件夹“Temp”下的所有带“~*”字符串文件名的临时文件。在被感染计算机系统的后台建立socket连接,利用TCP和UDP协议同时进行网络数据通讯(如群发垃圾邮件、接受骇客服务器控制指令并对其它服务器进行攻击性操作、下载其它恶意程序并自动调用运行、自升级等),给用户带来不同程度的损失。

TOP

病毒预警 请小心防范 “焦点间谍”变种dx 病毒

病毒名称:TrojanSpy.Pophot.dx
中 文 名:“焦点间谍”变种dx
病毒长度:205312字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.dx“焦点间谍”变种dx是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写。“焦点间谍”变种dx运行后,修改注册表,自我注册为浏览器辅助对象(BHO),实现随系统浏览器的启动而加载运行。检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中。强行篡改IE浏览器默认首页设置,增加某站点的访问量。调用控制台命令“ntsd.exe -c q -p”,终止某些安全软件的运行。利用用户正在登陆使用的QQ等聊天工具发送恶意广告信息。在被感染计算机系统中定时弹出广告窗口,干扰用户的正常操作。在被感染计算机上安装其它恶意程序并自动调用运行。可躲避某些杀毒软件、防火墙、上网助手的监控的功能,大大降低了被感染计算机上的安全性。另外,“焦点间谍”变种dx还可以自升级。

TOP

Trojan/Agent.zet“代理木马”变种zet

病毒名称:Trojan/Agent.zet
中 文 名:“代理木马”变种zet
病毒长度:33224字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.zet“代理木马”变种zet是“代理木马”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“代理木马”变种zet运行后,自我复制到被感染计算机系统的%SystemRoot%\目录下,并重新命名为“xpupdate.exe”。修改注册表,实现木马开机自动运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的系统下载不同的恶意程序。在被感染计算机系统的后台连接骇客指定的远程服务器站点,下载间谍类恶意软件并自动调用运行。

TOP

当心“网银窃贼”、“小不点”新变种盗钱盗号

根据江民反病毒中心监测统计,2008年2月11日到2008年2月17日,江民反病毒中心共截获病毒29847种,全国共有786450台计算机感染了病毒,较上周小幅上升了4.8%。

    监测结果显示,本周网游类盗号病毒疫情有所缓解,其中上周暴增的“网游大盗”变种about,本周下降了27.87%。同时本周监测到一“网银窃贼”变种mxq病毒,该病毒可以监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。
   
    本周监测发现共感染计算机786450台,其中木马病毒共感染计算机569599台,占病毒总数的72.4%;其他类病毒共感染计算机54026台,占病毒总数的6.86%;后门类病毒共感染计算机41230台,占病毒总数的5.24%;蠕虫类病毒共感染计算机15572台,占病毒总数的1.98%;漏洞攻击类病毒共感染计算机11907台,占病毒总数的1.51%;脚本病毒感染658台,占病毒总数的0.08%;宏病毒感染13台,占病毒总数的0.01%。同时,本周还监测到一具有躲避、反攻安全软件功能的“小不点”变种duo病毒,严重降低被感染计算机的安全性。专家提醒广大用户,在网上购物、玩游戏时一定要开启杀毒软件的实时监控功能,注意保护好自己的网银和网游帐号密码,避免不必要的经济损失。

    上周值得关注的典型病毒:“网银窃贼”变种mxq和“小不点”变种duo

病毒名称:TrojanSpy.Banker.mxq
中 文 名:“网银窃贼”变种mxq
病毒长度:97792字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   TrojanSpy.Banker.mxq“网银窃贼”变种mxq是“网银窃贼”木马家族的最新成员之一,采用VC++ 6.0编写。“网银窃贼”变种mxq运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意功能组件文件ssymman.dll和rtypiclor.dll。修改注册表,实现木马开机自动运行。文件rtypiclor.dll随IE浏览器的启动而加载运行,监控用户在IE浏览器中所执行的一切操作,在被感染计算机系统的后台窃取用户所使用IE浏览器登陆所有网站时使用的帐号、密码和网站地址等信息,并将这些信息保存到相应的记录文件中,定时发送到骇客指定的远程服务器站点中或邮箱里,给用户带来极大的损失。

病毒名称:Trojan/Small.duo
中 文 名:“小不点”变种duo
病毒长度:19384字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
   Trojan/Small.duo“小不点”变种duo是“小不点”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳处理。“小不点”变种duo运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将文件属性设置为隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机系统的后台盗取“腾讯QQ”以及多款网络游戏玩家的登陆帐号、登陆密码等信息,并在后台将窃取的玩家信息发送到骇客指定的远程服务器站点上,给玩家带来不同程度的损失。另外,“小不点”变种duo还具有躲避、反攻安全软件的功能等,严重降低被感染计算机的安全性。

TOP

病毒预警 请小心防范 “紫萝卜”变种eam 病毒

病毒名称:TrojanDownloader.Zlob.eam
中 文 名:“紫萝卜”变种eam
病毒长度:104976字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Zlob.eam“紫萝卜”变种eam是“紫萝卜”木马下载器家族的最新成员之一,采用VC++ V7.0-8.0编写,并经过加壳保护处理。“紫萝卜”变种eam运行后,屏幕弹出虚假错误提示信息。提示信息内容为:“Cannot install VideoAccessCodec application.Error 118: Windows components conflict.Try to reinstall operation system and try again.”。用户点击“确定”按钮后程序并没有关闭退出,而是在后台继续运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的操作系统定时下载不同的恶意程序,大大降低了被感染计算机的安全性。另外,“紫萝卜”变种eam很可能在被感染计算机系统的IE浏览器中安装恶意广告工具条。

TOP

Trojan/PSW.QQPass.dax“QQ大盗”变种dax

病毒名称:Trojan/PSW.QQPass.dax
中 文 名:“QQ大盗”变种dax
病毒长度:22629字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.dax“QQ大盗”变种dax是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种dax运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序“kav.exe”(木马下载器)并在被感染计算机上自动调用安装运行,给用户带来极大的损失。

TOP

返回列表