11月22日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
          

一、Troj.Downloader.fr(下载者变种fr)病毒类型:后门病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Downloader.fr(下载者变种fr)该病毒本身并无对系统有其他破坏,但它会下载并执行其他四个病毒。这些下载下来的病毒都是些盗号木马和后门程序,建议电脑用户不要随便运行不明程序,以免中毒造成损失。

二、PSWTroj.WOW.na(魔兽大盗变种na)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        PSWTroj.WOW.na(魔兽大盗变种na)该创建一个消息钩子,通过比较当前窗口标题来获得要盗取的游戏窗口,记录键盘键入来盗取用户帐号信息然后发送到指定网页,使用户的帐号丢失 。

三、Win32.Dgent(流氓软件3448)病毒类型:流氓软件, 危险级别:★★★☆,影响系统:Win NT/2000/XP
        Win32.Dgent(流氓软件3448) 该流氓软件运行后,会强制将用户浏览器首页修改为“www.3348.com”,并且无法恢复。它会修改聊天工具QQ的程序文件,当用户使用QQ时自动运行该流氓软件。该流氓软件会删除注册表信息,使用户无法进入“安全模式”杀毒。同时,该流氓软件还会监视用户的系统,当发现用户使用某些安全软件及反流氓软件工具时自动关机。

四、I-Worm.Warezov.b(“龌龊虫”变种b)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        I-Worm.Warezov.b(“龌龊虫”变种b)是一个利用群发带毒邮件进行传播的网络蠕虫。“龌龊虫”变种b运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。弹出虚假升级成功的信息框。连接指定站点,下载“龌龊虫”变种b的其它组件。侦听黑客指令,从被感染计算机上搜索有效邮箱地址,群发带毒邮件。

五、TrojanDropper.Agent.ln(“代理木马”变种ln)病毒类型:木马,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
        TrojanDropper.Agent.ln(“代理木马”变种ln)是一个从指定站点下载其它病毒木马释放器。“代理木马”变种ln运行后,在系统目录下和Windows目录下创建病毒文件和文件夹。修改注册表,实现开机自启。侦听黑客指令,连接指定站点,下载其它病毒。另外,“代理木马”变种ln还可以定时弹出黑客指定的网页。

六、Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)病毒类型:木马,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Trojan/PSW.LMir.gka (“传奇窃贼”变种gka)是一个专门盗取网络游戏“热血江湖”玩家机密信息的木马。“传奇窃贼”变种gka运行后,在系统目录下释放病毒文件,文件名随机生成,后缀是.dll。修改注册表,实现开机自启。在活动窗口中搜索与“热血江湖”主题相关的窗口,一经发现便开始记录键击,盗取玩家帐户密码等机密信息(玩家职业、等级、游戏分值),利用SMTP将盗取的密码发送给黑客。