21日病毒:“凯文”和“灰鸽子2005”
来源:赛迪网 更新时间:2012-04-13

在今天的病毒中I-Worm/Kelvir.el“凯文”变种el和Backdoor/Huigezi2005.alu“灰鸽子2005”变种alu值得关注。

病毒名称:I-Worm/Kelvir.el

中 文 名:“凯文”变种el

病毒长度:151013字节

病毒类型:网络蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

I-Worm.Kelvir.el“凯文”变种el是一个利用即时通讯工具MSN进行传播的网络蠕虫。“凯文”变种el运行后,自我复制到系统目录下,文件属性设置为只读和隐藏。修改注册表,实现开机自启。侦听黑客指令,将黑客指定的链接发送给MSN所有的联系人。只要用户一点击该链接,系统就马上从指定站点下载并执行蠕虫副本,感染用户计算机。开启被感染计算机的后门,未经授权访问用户计算机,终止某些进程和服务,盗取各种游戏的序列号,对指定目标执行DoS攻击,释放“赛波”变种等。另外,“凯文”变种el还可以利用网络共享和微软漏洞进行传播。

病毒名称:Backdoor/Huigezi2005.alu

中 文 名:“灰鸽子2005”变种alu

病毒长度:93287字节

病毒类型:后门

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor.Huigezi2005.alu“灰鸽子2005”变种alu是一个记录键击,盗取用户机密信息的后门。“灰鸽子2005”变种alu运行后,自我复制到被感染计算机上。修改注册表,实现开机自启。创建一个新的窗口,并自我注入到该进程中。开启TCP 1863端口,连接指定站点,侦听黑客指令,盗取各种游戏的序列号、ICQ用户名及其密码等机密信息,并将机密信息发送到指定的服务器上。