10月27日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

中国安全信息网今日提醒您注意:

一、Hack.Huigezi(灰鸽子)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
    Hack.Huigezi(灰鸽子)病毒拷贝自身为以下文件名%System%\Svch0st.exe、 Winlogon.exe 、Explorer.exe ravmond.exe,并根据不同操作系统添加不同的特定键值,直接降低系统安全性能。

二、Troj.Zlob.f(Zlob变种f)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
    Troj.Zlob.f(Zlob变种f)病毒先拷贝其自身到以下目录:%System%\msmsgs.exe,并添加注册表项目使病毒自身开机自启动。该病毒开启一定后门端口,使黑客远程控制用户主机以执行任意破坏操作。

三、Worm.Viking(威金蠕虫)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win NT/2000/XP
    Worm.Viking(威金蠕虫)    它会感染Windows可执行文件,并会查找局域网中的所有共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并运行“QQ通行证”等其它病毒,窃取用户QQ及网络游戏的账号和密码并发送给黑客。由于该病毒在编写上存在一些问题,可造成一些用户的软件被破坏,无法使用。目前,不少杀毒软件仅能对染毒文件进行删除处理,造成用户的文件丢失。瑞星杀毒软件2006版可以清除掉染毒文件中的病毒,并将这些文件恢复成正常状态。

四、Backdoor/Agent.vc(“代理”变种vc)病毒类型:后门,危险级别:★★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Backdoor/Agent.vc(“代理”变种vc)是一个利用群发带毒邮件和用户计算机系统漏洞进行传播的后门。“代理”变种vc运行后,自我复制到系统目录下。在任意端口开启后门,自我注册为服务。修改注册表,终止Windows 2000/XP的网络共享服务,阻止Windows XP SP2安装在被感染计算机上。自我复制到共享文件夹下,诱导用户下载并执行“代理”变种vc。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户网上银行、在线交易用户的机密信息;终止与安全相关的进程;对指定站点执行DoS攻击;开启本地的HTTP、FTP或TFTP服务器等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带SMTP引擎群发带毒邮件。在被感染的计算机上释放其它病毒,隐藏自我,防止被查杀。搜索有漏洞的用户计算机,利用微软漏洞进行传播。另外,“代理”变种vc还可以自升级。

五、Backdoor/RBot.cbu(“罗伯特”变种cbu)病毒类型:后门,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
    Backdoor/RBot.cbu(“罗伯特”变种cbu)是一个利用微软MS04-011漏洞进行传播的后门程序。“罗伯特”变种cbu运行后,自我复制到系统目录下。修改注册表,实现开机自启。打开Ident Daemon,在TCP 113端口侦听黑客指令,终止正在运行的程序;从指定站点下载并执行特定文件;盗取用户机密信息;利用网络共享进行传播等。另外,“罗伯特”变种cbu还可以自升级。