11月01日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
            

一、Hack.JSDDOS(JS黑客)病毒类型:木马病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Hack.JSDDOS(JS黑客)通过该黑客工具可向指定页面地址发起TCP/IP、UDP、ICMP和IGMP4种方式的攻击,伪造的攻击源可自设定或由程序随机设定,严重的攻击可导致网站服务器瘫痪,使用户无法正常访问,给被攻击方造成具大的损失。

二、Troj.KeyLog.qe(键盘日志)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.KeyLog.qe(键盘日志)是一个记录键盘信息并伺机盗取用户密码等重要信息的木马病毒。该病毒将特定键值添加到注册表启动项,并被黑客轻易植入用户主机中。同时,该病毒将盗取的重要信息通过邮件方式发送到指定地址。

三、TrojanProxy.Lager.cw(“啤酒”变种cw)病毒类型:木马, 危险级别:★★★,影响系统:Win NT/2000/XP
        TrojanProxy.Lager.cw(“啤酒”变种cw)是一个木马,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“啤酒”变种cw运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,未经授权访问用户计算机,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“啤酒”变种cw不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。

四、Worm/Viking.fa (“小不点”变种to)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Worm/Viking.fa (“小不点”变种to)是一个利用网络共享进行传播的蠕虫。“海盗”变种fa运行后,在Windows目录下创建“海盗”变种fa和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“海盗”变种fa还可以终止与安全相关的进程,降低被感染计算机上的安全设置。

五、Trojan.DL.Delf.dwu(诡秘下载器变种DWU)病毒类型:木马点击器,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
        Trojan.DL.Delf.dwu(诡秘下载器变种DWU) 病毒在后台运行,并会尝试从网络中下载病毒木马文件到本地运行。下载的病毒木马会对用户的信息安全造成威胁,如窃取用户的网络银行账号和密码、远程控制染毒的计算机等。

六、Backdoor.Dumador.rc(杜马虫子变种RC)病毒类型:木马点击器,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
        Backdoor.Dumador.rc(杜马虫子变种RC)该病毒运行后将自身复制到系统目录下,同时会修改本机的网络配置文件,造成染毒的计算机无法访问一些国外杀毒软件厂商的网站,并造成这些杀毒软件无法升级。同时,该病毒会窃取用户的网络银行账号和密码。