返回列表 发帖

[资讯] 病毒预警 请小心防范 “代理”变种jl 病毒

病毒名称:Exploit.Agent.jl
中 文 名:“代理”变种jl
病毒长度:1963字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.jl“代理”变种jl是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种jl一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种jl的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

TrojanDownloader.Zlob.eav“紫萝卜”变种eav

病毒名称:TrojanDownloader.Zlob.eav
中 文 名:“紫萝卜”变种eav
病毒长度:105488字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Zlob.eav“紫萝卜”变种eav是“紫萝卜”木马下载器家族的最新成员之一,采用VC++ v7.0-8.0编写,并经过加壳保护处理。“紫萝卜”变种eav运行后,屏幕弹出虚假错误提示信息。提示信息内容为:“Cannot install VideoAccessCodec application.Error 118: Windows components conflict.Try to reinstall operation system and try again.”。用户点击“确定”按钮后程序并没有关闭退出,而是在后台继续运行。在被感染计算机的后台搜集用户系统中的关键信息,根据不同版本的操作系统定时下载不同的恶意程序,大大降低了被感染计算机的安全性。另外,“紫萝卜”变种eav很可能在被感染计算机系统的IE浏览器中安装恶意广告工具条。

TOP

病毒预警 请小心防范 “网游窃贼”变种nqs 病毒

病毒名称:Trojan/PSW.OnLineGames.nqs
中 文 名:“网游窃贼”变种nqs
病毒长度:27136字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.OnLineGames.nqs“网游窃贼”变种nqs是木马家族的最新成员之一,采用VC++ 6.0编写。“网游窃贼”变种nqs运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《QQ自由幻想Online》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《QQ自由幻想Online》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。

TOP

TrojanDownloader.Delf.iiu“TrojanDownloader.Delf”变种iiu

病毒名称:TrojanDownloader.Delf.iiu
中 文 名:“TrojanDownloader.Delf”变种iiu
病毒长度:21504字节
病毒类型:木马下载器
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Delf.iiu“TrojanDownloader.Delf”变种iiu是“TrojanDownloader.Delf”木马下载器家族的最新成员之一,采用Delphi语言编写,并经过加壳压缩处理。“TrojanDownloader.Delf”变种iiu运行后,自我复制到系统盘的指定目录下,并在临时文件夹下释放一个恶意驱动文件,文件名随机生成。该恶意驱动文件利用了磁盘过滤驱动技术和关机HOOK技术,可以直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据和进行监控关机行为等操作。“TrojanDownloader.Delf”变种iiu利用该恶意驱动文件将自身复制并保存到被感染计算机系统的真实磁盘的指定目录下,达到穿透“还原保护系统”的目的。当用户关闭或重新启动计算机时,这个恶意驱动文件还会把“TrojanDownloader.Delf”变种iiu重新写入到真实磁盘中对应的“启动”文件夹里,致使“TrojanDownloader.Delf”变种iiu每次开机都可以利用“启动”文件夹来实现开机自动运行。连接指定站点,下载一系列恶意程序并在被感染计算机上自动调用执行。其中,所下载的恶意程序可能为木马下载器、可进行远程完全控制的后门或网络游戏盗号木马等,给被感染计算机用户带来极大的损失。

TOP

病毒预警 请小心防范 “金盾”变种nz 病毒

病毒名称:TrojanSpy.Goldun.nz
中 文 名:“金盾”变种nz
病毒长度:86016字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.nz“金盾”变种nz是“金盾”木马家族的最新成员之一,采用Microsoft Visual C++ 6.0编写,并经过加多层保护壳处理。“金盾”变种nz运行后,在被感染计算机系统的%SystemRoot%\system32目录下释放恶意DLL组件程序msvcrl.dll,文件信息伪装成微软的版权信息和描述信息。在被感染计算机系统的后台篡改系统IE浏览器程序文件,向其中添加恶意代码,致使用户一运行IE浏览器就会先加载运行msvcrl.dll,后执行IE浏览器本身的功能操作。当系统IE浏览器执行完msvcrl.dll后就会自动关闭退出,致使用户无法正常使用系统IE浏览器长时间去浏览网页。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取其它恶意程序下载列表,在被感染计算机上下载并全部调用执行,严重威胁用户计算机信息安全。另外,“金盾”变种nz可能会在被感染计算机系统的后台盗取MSN、ICQ、YAHOO等即时聊天工具和Outlook中用户的登陆帐号和登陆密码,并将这些信息发送给骇客,给用户带来不同程度的损失。

TOP

Trojan/Mabezat.f“文件魔头”变种f

病毒名称:Trojan/Mabezat.f
中 文 名:“文件魔头”变种f
病毒长度:154751字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Mabezat.f“文件魔头”变种f是“文件魔头”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“文件魔头”变种f运行后,在被感染计算机上搜索有效邮箱地址,利用被感染计算机群发带毒邮件。邮件主题和正文内容随机生成,并带有诱惑性语句,诱导用户打开附件中的压缩文件。加密被感染计算机硬盘上扩展名为.txt、.doc、.rtf、.htm、.html、.asp、.cs、.aspx、.pdf、.ppt、.xls、.pas、.cpp、.hlp、.chm、.log、.php、.xml的文件。可能会利用局域网中的弱口令实现网络共享传播。在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件“zpharaoh.exe”,实现双击盘符启动“文件魔头”变种f运行的功能。另外,“文件魔头”变种f还能够利用U盘、移动硬盘等移动存储设备进行传播。

TOP

病毒预警 请小心防范 “尼拉葛”变种byg 病毒

病毒名称:Trojan/PSW.Nilage.byg
中 文 名:“尼拉葛”变种byg
病毒长度:48640字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.byg“尼拉葛”变种byg是“尼拉葛”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“尼拉葛”变种byg运行后,利用HOOK技术和内存截取技术在被感染计算机的后台盗取用户系统中网络游戏玩家的《天堂I》游戏帐号、游戏密码、身上装备、背包装备、角色等级、元宝数量、游戏区服、计算机名称等信息,并在后台将窃取到的这些玩家游戏帐号信息发送到骇客指定的远程服务器站点上,致使《天堂I》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。修改注册表,实现木马开机自动运行。

TOP

Trojan/PSW.Zhengtu.kt“征途”变种kt

病毒名称:Trojan/PSW.Zhengtu.kt
中 文 名:“征途”变种kt
病毒长度:7132字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Zhengtu.kt“征途”变种kt是“征途”木马家族的最新成员之一,采用Visual C++ 6.0编写,并经过加壳保护处理。“征途”变种kt运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台盗取《浩方对战平台》、《功夫世界》、《剑侠情缘2》、《机战ZeroOnline》、《魔兽世界》、《奇迹世界》、《投名状》、《完美世界》、《诛仙》等多款网络游戏玩家的游戏帐号、游戏密码、金钱数量、仓库密码、所在区服、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使多款网络游戏玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。

TOP

病毒预警 请小心防范 “代理”变种jm 病毒

病毒名称:Exploit.Agent.jm
中 文 名:“代理”变种jm
病毒长度:1681字节
病毒类型:脚本病毒
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Exploit.Agent.jm“代理”变种jm是“代理”脚本病毒家族的最新成员之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。“代理”变种jm一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有“代理”变种jm的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

TOP

Trojan/Qhost.rj“Hosts劫持者”变种rj

病毒名称:Trojan/Qhost.rj
中 文 名:“Hosts劫持者”变种rj
病毒长度:200704字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Qhost.rj“Hosts劫持者”变种rj是“Hosts劫持者”木马家族的最新成员之一,采用VC++ 6.0编写,并经过加壳保护处理。“Hosts劫持者”变种rj运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台强行篡改系统hosts文件,通过域名映像劫持的方式阻止用户对某些常见安全网站的访问;或者把域名地址指向骇客指定的远程服务器IP地址上,从而提高指定站点的访问量,严重干扰用户的正常上网和操作。

TOP

返回列表