11月06日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
              

一、Troj.KeyLogger.ag(偷录者变种ag)病毒类型:木马病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.KeyLogger.ag(偷录者变种ag)病毒有很高的隐蔽性使用户中毒后不易察觉。病毒成功运行后利用特定的技术进行文件、进程、注册表隐藏以及网络通信隐藏,然后在后台记录用户击键信息、用户运行相关程序信息等等,网络可用时病毒通过网络将获取的信息发送给病毒作者,并且下载病毒作者指定的其它恶意程序,给用户直接或间接的经济损失,泄漏用户隐私信息 。

二、PSWTroj.Game.ik(游戏密码变种ik)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        PSWTroj.Game.ik(游戏密码变种ik)病毒运行后将自身复制为:%WINDOWS%\inf\rundll32.exe并释放文件:%system%\yt2dll.dll。修改注册表。病毒尝试关闭进程:EGHOST.EXE,MAILMON.EXE,KAVPFW.EXE,IPARMOR.EXE,PasswordGuard.exe,以及防火墙窗口,并卸载密码防盗专家。病毒监视当前活动窗口,如果是网游《METIN2》的窗口则盗取帐号并发送到指定邮箱

三、Trojan.StartPage.tko(首页变种TKO)病毒类型:木马病毒, 危险级别:★★★,影响系统:Win NT/2000/XP
        Trojan.StartPage.tko(首页变种TKO)该病毒会在后台运行,修改染毒计算机IE的首页,指向病毒指定的页面。它会给用户日常上网带来麻烦。同时该病毒还会消耗系统资源,使系统运行速度减慢,甚至造成一些计算机出现死机的现象。

四、Trojan.PSW.QQRobber.aki(QQ盗贼变种AKI)病毒类型:木马病毒,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Trojan.PSW.QQRobber.aki(QQ盗贼变种AKI)  病毒运行后将自己复制到系统目录下,修改注册表实现自启动。它会在后台记录用户的键盘操作,从而窃取用户的QQ号码和密码,并将这些信息发送到黑客指定的信箱,给用户带来损失。

五、I-Worm/Nanspy.d (“男间谍”变种d)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
        I-Worm/Nanspy.d (“男间谍”变种d)是一个利用微软MS03-026漏洞进行传播的网络蠕虫。“男间谍”变种d运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 135端口,利用微软MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,“男间谍”变种d还可以自升级。

六、Backdoor/Shodabot.c(“箭波”变种c)病毒类型:后门,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
        Backdoor/Shodabot.c(“箭波”变种c)是一个利用网络共享和微软漏洞进行传播的后门。“箭波”变种c运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 4467端口,连接指定的IRC服务器,侦听黑客指令,下载特定文件,利用微软漏洞(MS04-011、MS03-026、MS02-061)进行传播。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,“箭波”变种c还把被感染的计算机作为HTTP和SOCKS的代理服务器,利用被感染的计算机转发邮件。