11月27日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
            

一、Troj.ZhenTu.j(征途霸王)病毒类型:感染型病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.ZhenTu.j(征途霸王)该木马在受感染系统中生成病毒文件c:\Program Files\svchost.exe,并在注册表中添加特定键值。该病毒运行时会监控征途霸王的游戏登陆窗口,并且记录键盘信息,把所窃取的敏感信息发送到黑客指定邮箱中 。

二、Troj.Downloader.yn(下载者变种yn)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Downloader.yn(下载者变种yn)病毒运行后通过可利用的网络资源连接到病毒作者指定的网站下载木马、后门等等。同时会尝试修改用户IE主页面,病毒主要依靠网络欺骗方式进行大量传播。

三、Worm.Mail.Warezov.jv(威尔佐夫变种JV)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win NT/2000/XP
       Worm.Mail.Warezov.jv(威尔佐夫变种JV)    该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。

四、I-Worm/Warezov.ja(“龌龊虫”变种ja)病毒类型:网络蠕虫,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        I-Worm/Warezov.ja(“龌龊虫”变种ja)是一个利用群发带毒邮件进行传播的网络蠕虫。“龌龊虫”变种ja运行后,自我复制到系统目录下,文件名由10个任意字母组成,后缀是.exe。弹出虚假升级成功信息框。修改注册表,实现开机自启。在Windows目录下释放病毒文件。强行篡改IE浏览器设置,连接指定站点,下载病毒文件。从被感染计算机上搜索有效邮箱地址,群发带毒邮件。

五、Backdoor/PoeBot.ap( “派波”变种ap)病毒类型:后门,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
        Backdoor/PoeBot.ap( “派波”变种ap)是一个连接特定的IRC通道,侦听黑客指令的后门。“派波”变种ap运行后,自我复制到系统目录下。修改注册表,实现开机自启。连接指定的IRC服务器,开启被感染计算机的后门,侦听黑客指令,下载并执行任意文件,对指定目标执行DoS攻击,自我复制到共享文件夹下等。另外,“派波”变种ap还可以盗取用户机密信息和各种游戏的序列号。

六、Worm/Maslan.e(“玛士兰”变种e)病毒类型:蠕虫,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Worm/Maslan.e(“玛士兰”变种e)是一个利用群发带毒邮件和计算机系统漏洞进行传播的蠕虫。“玛士兰”变种e运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。搜索有漏洞的计算机,开启TCP 135端口,利用微软MS03-026漏洞进行传播。在已开启的窗口搜索与网上银行、在线交易的相关的主题,一经发现便开始记录键击,盗取用户机密信息,并将盗取的机密信息发送到黑客指定站点。从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。利用rootkit隐藏自我,防止被查杀。