11月15日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
        

一、Trojan.PSW.QQPass.qsa(QQ通行证变种QSA)病毒类型:盗号木马,危险级别:★★★ ,影响系统:WIN9X/NT/2000/XP
    Trojan.PSW.QQPass.qsa(QQ通行证变种QSA)病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

二、Backdoor.Gpigeon.jwi(灰鸽子变种JWI)病毒类型:后门,危险级别:★★★ ,影响系统:WIN9X/NT/2000/XP
    Backdoor.Gpigeon.jwi(灰鸽子变种JWI)病毒会在用户的系统中开放后门。它会修改注册表实现开机自动运行,同时利用一些特殊的技术隐藏自身,使其不易被用户发现。中毒之后,攻击者可对电脑进行远程控制,并进行多种危险操作,如:记录键盘、窃取用户隐私信息、关闭指定程序、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等。如果用户的计算机安装有摄像头,该后门程序还可以自动将其开启并将拍摄的画面发送给黑客。

三、Backdoor/SdBot.bk (“赛波”变种bk )病毒类型:后门, 危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003
    Backdoor/SdBot.bk (“赛波”变种bk )是一个未经授权远程访问用户计算机的后门程序。“赛波”变种bk运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。开启TCP 6667端口,连接指定的IRC服务器,未经授权访问用户计算机,上传或下载特定文件,对指定目标执行DoS攻击等。另外,“赛波”变种bk还可以利用密码字典破解弱密码共享,实现网络共享传播。

四、I-Worm/Eyeveg.j(“歪眼虫”变种j)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    I-Worm/Eyeveg.j(“歪眼虫”变种j)是一个利用群发带毒邮件进行传播的网络蠕虫。“歪眼虫”变种j运行后,自我复制到系统目录下,后缀是.exe。修改注册表,实现开机自启。在系统目录下创建一个.dll文件来记录用户的键盘输入信息。连接指定站点,下载特定文件,盗取当前用户的邮箱用户名、密码等机密信息,并发送给黑客。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。

五、PSWTroj.QQ.lt(QQ变种lt)病毒类型:木马,危险级别:★★  ,影响系统:Win9X/NT/2000/XP/2003
    PSWTroj.QQ.lt(QQ变种lt)病毒被运行后,将自身复制为:%WINDOWS%Helpwshmcepts.chm,%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dat,并且释放文件%Program Files%Common FilesMicrosoft SharedMSINFOF80D61C2.dll。该病毒会每隔三秒添加注册表项来实现开机自启动。并且该病毒会卸载目前主流安全相关软件。病毒会查找QQ登陆窗口,当获取用户帐号信息后发送到指定网站和邮箱

六、Troj.Autorun.mb (自动下载器变种mb)病毒类型:病毒下载器,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
    Troj.Autorun.mb (自动下载器变种mb)病毒运行后,复制自身为:%system%moviemk.exe。病毒搜索盘符为 E 到 O 的可移动磁盘,将自身复制为根目录下的文件Setup.pif,并在根目录下创建文件autorun.inf,使用户双击盘符就会运行。该病毒会对系统进程svchost.exe进行注入,通过svchost.exe来下载病毒文件到本地执 。