11月21日病毒预警,安全动态
来源:中国安全信息网 更新时间:2012-04-13
            

一、Troj.PswQQ.cd(QQ大盗变种cd)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.PswQQ.cd(QQ大盗变种cd)病毒运行后,会把自己拷贝到D分区里面,并命名为sxs.exe,并在D分区中新建一个autorun.inf,在里面加入自启动。病毒会在注册表中添加一项,使自己能随Windows启动,并插入WinLogon.exe进程中运行。病毒会通过钩子读取用户输入的QQ号码与密码,并发送到黑客指定的邮箱中,使用户的QQ号码丢失。并且一旦用户的携带病毒的移动储存器接入到其它电脑上,病毒文件就会自动运行,感染其它的电脑。

二、Troj.Zhengtu.zt(征途大盗变种zt)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Zhengtu.zt(征途大盗变种zt)它能盗取游戏的帐号密码等信息,并把它们发送到木马种植者事前指定的邮箱中。该病毒依靠Explorer.exe进程运行。用户使用任务管理器查看时,无法看到病毒的进程,增加了病毒的隐蔽性。

三、Win32.Dgent(流氓软件3448)病毒类型:流氓软件, 危险级别:★★★☆,影响系统:Win NT/2000/XP
        Win32.Dgent(流氓软件3448) 该流氓软件运行后,会强制将用户浏览器首页修改为“www.3348.com”,并且无法恢复。它会修改聊天工具QQ的程序文件,当用户使用QQ时自动运行该流氓软件。该流氓软件会删除注册表信息,使用户无法进入“安全模式”杀毒。同时,该流氓软件还会监视用户的系统,当发现用户使用某些安全软件及反流氓软件工具时自动关机。

四、Backdoor/Agobot.of(“高波”变种of)病毒类型:后门,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        Backdoor/Agobot.of(“高波”变种of)是一个利用群发带毒邮件和用户计算机系统漏洞进行传播的后门。“高波”变种of运行后,自我复制到系统目录下。在任意端口开启后门,自我注册为服务。修改注册表,终止Windows 2000/XP的网络共享服务,阻止Windows XP SP2安装在被感染计算机上。自我复制到共享文件夹下,诱导用户下载并执行“高波”变种of。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户网上银行、在线交易用户的机密信息;终止与安全相关的进程;对指定站点执行DoS攻击;开启本地的HTTP、FTP或TFTP服务器等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带SMTP引擎群发带毒邮件。在被感染的计算机上释放其它病毒,隐藏自我,防止被查杀。搜索有漏洞的用户计算机,利用微软漏洞进行传播。另外,“高波”变种of还可以自升级。

五、Trojan/PSW.Moshou.lz(“魔兽”变种lz)病毒类型:木马,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
        Trojan/PSW.Moshou.lz(“魔兽”变种lz)是一个盗取网络游戏“魔兽世界”玩家密码的木马程序。“魔兽”变种lz运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,将病毒文件注入到其它的进程中,在已开启的窗口搜索与输入“魔兽世界”用户帐号密码相关的主题,一经发现便开始记录键击,盗取网络游戏“魔兽世界”玩家帐号及其密码,并将密码等机密信息发送给木马作者。另外,“魔兽”变种lz还可以终止某些与安全相关的进程,在被感染计算机上下载其它病毒文件。

六、Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)病毒类型:木马,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)是一个专门盗取网络游戏“热血江湖”玩家机密信息的木马。“传奇窃贼”变种gka运行后,在系统目录下释放病毒文件,文件名随机生成,后缀是.dll。修改注册表,实现开机自启。在活动窗口中搜索与“热血江湖”主题相关的窗口,一经发现便开始记录键击,盗取玩家帐户密码等机密信息(玩家职业、等级、游戏分值),利用SMTP将盗取的密码发送给黑客。