11月20日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

一、Hack.Spookdoor.ab(后门幽灵)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Hack.Spookdoor.ab(后门幽灵)病毒将其自身拷贝到下列目录:%Windir%\help\BHY1978.CHI、%System%\Server.exe,并添加一定键值到注册表项目。该病毒一旦发作,将执行大量破坏性操作,如:利用网络下载病毒文件;自动打开浏览器操作;接受黑客任意恶意命令,直接降低系统安全性能

二、Troj.Renos.a(Renos)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Renos.a(Renos)该病毒采用进程互锁,并定时弹出警告信息提示,让用户正常工作和学习受到一定影响。

三、Win32.Dgent(流氓软件7939)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win NT/2000/XP
        Win32.Dgent(流氓软件7939)病毒运行后,会强制将用户浏览器首页修改为“www.7939.com”,并且无法恢复。该病毒会感染系统EXE可执行文件,会造成某些系统蓝屏、死机。它还会在每周二在后台自动升级,对抗杀毒软件查杀。

四、Trojan/PSW.LMir.glg (“传奇窃贼”变种glg)病毒类型:木马,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
         Trojan/PSW.LMir.glg (“传奇窃贼”变种glg)是一个专门盗取网络游戏“热血江湖”玩家机密信息的木马。“传奇窃贼”变种glg运行后,在系统目录下释放病毒文件,文件名随机生成,后缀是.dll。修改注册表,实现开机自启。在活动窗口中搜索与“热血江湖”主题相关的窗口,一经发现便开始记录键击,盗取玩家帐户密码等机密信息(玩家职业、等级、游戏分值),利用SMTP将盗取的密码发送给黑客。

五、TrojanProxy.Wopla.v(“卧底”变种v)病毒类型:木马,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
        TrojanProxy.Wopla.v(“卧底”变种v)是一个盗取用户计算机上机密信息的木马。“卧底”变种v运行后,在系统目录下创建一个文件夹,并在该文件夹下创建病毒副本。修改注册表,实现开机自启。侦听黑客指令,篡改IE首页设置,降低被感染计算机上的安全设置。在系统目录下创建并执行文件_kwui.dll和_kwuiex.dll,监控用户访问的站点。连接指定站点,下载特定文件,盗取用户密码等机密信息,并将盗取的机密信息以FTP的方式发送给黑客。另外,“卧底”变种v还终止一些与安全相关的进程。

六、Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)病毒类型:木马,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)是一个专门盗取网络游戏“热血江湖”玩家机密信息的木马。“传奇窃贼”变种gka运行后,在系统目录下释放病毒文件,文件名随机生成,后缀是.dll。修改注册表,实现开机自启。在活动窗口中搜索与“热血江湖”主题相关的窗口,一经发现便开始记录键击,盗取玩家帐户密码等机密信息(玩家职业、等级、游戏分值),利用SMTP将盗取的密码发送给黑客。