11月29日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
             

一、Troj.Dropper.fr(播种者变种fr)病毒类型:感染型病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP
        Troj.Dropper.fr(播种者变种fr)运行该病毒就会将灰鸽子后门程序安装到系统中,留下后门给系统带来严重的安全隐患。建议电脑用户不要随便打开不明程序,以免中毒造成损失。

二、Troj.QQPass.dg(QQ密码变种dg)病毒类型:木马病毒,危险级别:★ ,影响系统:WIN9X/NT/2000/XP
        Troj.QQPass.dg(QQ密码变种dg)该病毒会将盗取的帐号密码发送到指定的邮箱和提交给指定的处理网址。建议电脑用户升级病毒库查杀给病毒,以免中毒受害。

三、Rootkit.Leopz.a(莱普兹Rootkit)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win NT/2000/XP
        Rootkit.Leopz.a(莱普兹Rootkit)是一个Rootkits程序,它会通过钩挂系统API函数来对病毒进行保护。该Rootkits运行后会创建一个名为“\Device\zlu_drv7”的设备,同时钩挂nt!ZwQueryDirectoryFile 函数来隐藏以 '_ZLU_' 开头或者名为 'ZLU_DRV7.sys' 的文件(大小写不敏感)。通过钩挂 nt!ZwQuerySystemInformation 函数来隐藏以 '_ZLU_' 开头的进程(大小写不敏感),以及 nt!ZwOpenProcess 和 nt!ZwOpenThread 函数来保护以 '_ZLU_' 开头的进程及其线程不被打开(大小写不敏感)。

四、TrojanDownloader.Agent.eja(“代理木马”变种eja)病毒类型:木马下载器,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
        TrojanDownloader.Agent.eja(“代理木马”变种eja)是一个利用网络共享进行传播的木马下载器。“代理木马”变种eja运行后,在Windows目录下创建病毒副本和一个下载器。将这个下载器注入到iexplorer.exe或explorer.exe里,连接指定站点,下载特定文件。终止某些与安全相关的服务,降低被感染计算机上的安全设置。遍历用户计算机的C到Y驱动器,搜索特定的.exe可执行文件,一经发现便感染它们。利用密码字典破解弱密码,自我复制到共享文件夹下,感染共享目录下的.exe文件,实现网络共享传播。

五、TrojanSpy.Qukart.as(“库卡特”变种as)病毒类型:间谍类木马,危险级别:★ ,影响系统:Win9X/NT/2000/XP/2003
        TrojanSpy.Qukart.as(“库卡特”变种as)是一个间谍类木马,利用特定的IRC服务器远程控制被感染的计算机。“库卡特”变种as运行后,自我复制到Windows目录下,文件名随机生成。修改注册表,实现开机自启。在Windows 2000/XP/NT操作系统下创建服务并自动运行。连接指定的IRC服务器,侦听黑客指令,远程控制被感染的计算机,记录键击,窃取用户输入的机密信息;终止或查看某些特定的进程;利用被感染的计算机转发垃圾邮件等。

六、Worm/Maslan.e(“玛士兰”变种e)病毒类型:蠕虫,危险级别:★  ,影响系统:Win9X/NT/2000/XP/2003
        Worm/Maslan.e(“玛士兰”变种e)是一个利用群发带毒邮件和计算机系统漏洞进行传播的蠕虫。“玛士兰”变种e运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。搜索有漏洞的计算机,开启TCP 135端口,利用微软MS03-026漏洞进行传播。在已开启的窗口搜索与网上银行、在线交易的相关的主题,一经发现便开始记录键击,盗取用户机密信息,并将盗取的机密信息发送到黑客指定站点。从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。利用rootkit隐藏自我,防止被查杀。