10月25日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

一、PSWTroj.WulinWZ.ab(武林外传密码大盗变种ab)病毒类型:木马病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
    PSWTroj.WulinWZ.ab(武林外传密码大盗变种ab)病毒运行后将自身复制为:%system%\svvosts.exe,并执行,释放文件:%system%\mywl.dll并添加启动项。病毒通过消息钩子获得用户网游《武林外传》帐号信息并发送到指定网页。

二、Troj.PSWRxjh.gf(热血江湖变种gf)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
    Troj.PSWRxjh.gf(热血江湖变种gf)病毒运行后将自身伪装成系统正常文件以迷惑用户,利用系统钩子技术将主盗号模块注入游戏主程序,并在后台监视、记录用户的游戏帐号、密码、角色装备、物品密码、用户机器名等信息,盗取后将信息发送给病毒作者指定的地址。病毒主要通过软件捆绑、其它病毒携带等方式进行传播。

三、Trojan.Spy.Bancos.kmd(赌注间谍变种KMD)病毒类型:间谍软件, 危险级别:★★★,影响系统:Win NT/2000/XP
    Trojan.Spy.Bancos.kmd(赌注间谍变种KMD)该间谍软件运行后会将自身复制到系统目录中,同时修改注册表项目实现随系统启动自动运行。它会在后台自动运行,记录用户的键盘操作,从而窃取网上银行的帐号和密码,给用户带来经济损失。

四、Backdoor.Gpigeon.jhy(灰鸽子变种JHY)病毒类型:后门程序,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Backdoor.Gpigeon.jhy(灰鸽子变种JHY)病毒会在用户的系统中开放后门。它会修改注册表实现开机自动运行,同时利用一些特殊的技术隐藏自身,使其不易被用户发现。中毒之后,攻击者可对电脑进行远程控制,并进行多种危险操作,如:记录键盘、窃取用户隐私信息、关闭指定程序、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等。如果用户的计算机安装有摄像头,该后门程序还可以自动将其开启并将拍摄的画面发送给黑客。

五、Backdoor/PcClient.aeo(“友好客户”变种aeo)病毒类型:后门,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
    Backdoor/PcClient.aeo(“友好客户”变种aeo)是一个后门程序,开启被感染计算机上的后门,未经授权访问用户计算机。“友好客户”变种aeo运行后,在系统目录下创建病毒文件,并注入到iexplore.exe里。创建一个隐藏的服务,利用rootkit隐藏自我,防止被查杀。修改注册表,实现Windows 9x操作系统的开机自启。开启TCP 443端口,连接指定站点,侦听黑客指令,上传或下载特定文件,终止进程,盗取用户计算机上的系统信息和网络信息等。

六、Worm/Viking.db(“海盗”变种db)病毒类型:蠕虫,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
    Worm/Viking.db(“海盗”变种db)是一个利用网络共享进行传播的蠕虫。“海盗”变种db运行后,在Windows目录下创建“海盗”变种db和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“海盗”变种db还可以终止与安全相关的进程,降低被感染计算机上的安全设置。