01月24日病毒预警与安全动态
来源:中国电子政务网 更新时间:2012-04-13
                     

一、Hack.Delf.ju(代尔夫变种ju)病毒类型:蠕虫病毒,危险级别:★★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Hack.Delf.ju(代尔夫变种ju)该病毒会在系统留下后门供黑客控制感染机器。建议电脑用户升级病毒库及打开防火墙,以免中毒受害。

二、Troj.QQRobber.fb(QQ大盗变种fb)病毒类型:木马,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Troj.QQRobber.fb(QQ大盗变种fb)该病毒会删除QQ保护文件npkcrypt.sys,并且纪录用户输入的信息,成功后,将盗取的QQ号及密码发送到指定的电子邮箱和提交到指定的网址。建议电脑用户不要随便运行不明程序,以免中毒受害。

三、Worm.Banwarum.gs(班沃母变种GS)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP/2003
    Worm.Banwarum.gs(班沃母变种GS)是一个通过电子邮件传播的蠕虫病毒,运行后会修改注册表,实现随系统启动自动运行。该病毒通过发送主题为“The Supreme Court has been attacked by terrorists. Sen. Mark Dayton dead!”、“The commander of a U.S. nuclear submarine lunch the rocket by mistake.”等的邮件,同时附带文件名为“Full Clip.exe”、“Full Story.exe”、“Full Video.exe”。该附件即为病毒文件,一旦打开附件就可能被病毒感染。该病毒大量发送的垃圾邮件会严重占用网络带宽,甚至造成一些企业网络瘫痪。

四、Worm/VB.ct(“视频宝宝”变种ct)病毒类型:蠕虫病毒,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003
    Worm/VB.ct(“视频宝宝”变种ct)是一个采用VBScript脚本语言编写的脚本病毒,由autorun.exe、autorun.reg、autorun.vbs、autorun.bat等多个病毒文件组成,利用U盘和移动硬盘等方式进行传播。“U盘幽灵”变种b运行后,自我释放到%SystemDir%系统文件夹里,并利用Windows系统的自动播放功能自动运行“U盘幽灵”变种b。监视用户计算机上是否有U盘或移动硬盘接入被感染的计算机,一旦发现便自动复制到U盘和移动硬盘里,从而扩大传播范围。占用大量CPU资源,使电脑运行速度明显变慢。

五、Worm/VB.ct(“视频宝宝”变种ct)病毒类型:蠕虫,危险级别:★★★,影响系统:Win9X/NT/2000/XP/2003
    Worm/VB.ct(“视频宝宝”变种ct)是一个专门感染Word文档的蠕虫。“视频宝宝”变种ct运行后,在系统目录下和Windows目录下创建病毒体。修改注册表,实现开机自启,隐藏被感染计算机上文件的扩展名,把Microsoft Word程序变成开启.scr的默认程序。打开带毒的Word文档,弹出文档无法打开的虚假提示,诱导用户安装指定的程序。将用户计算机上原来的Word文档的属性设置为隐藏,致使用户无法找到原来的Word文档。将病毒副本压缩为.scr文件,文件名为用户计算机上常见的Word文件名,添加病毒体到Word文件里。

六、Worm/Viking.ui(“熊猫烧香”变种ui)病毒类型:木马生成器,危险级别:★,影响系统:Win9X/NT/2000/XP/2003
    Worm/Viking.ui(“熊猫烧香”变种ui)是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的蠕虫。“熊猫烧香”变种ui运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的机密信息发送到黑客指定的邮箱里或指定站点。