01月26日病毒预警与安全动态
来源:中国电子政务网 更新时间:2012-04-13
              

一、Troj.Dropper.m(播种者变种m)病毒类型:蠕虫病毒,危险级别:★★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Troj.Dropper.m(播种者变种m)病毒运行后,会向系统的system32目录下释放一个随机名字的文件,扩展名为nls,这是一个名为Win32.Troj.PswGame.28160的病毒程序。该病毒程序会随Explorer.exe启动,尝试盗取网络游戏《梦幻西游》的帐号密码。

二、Hack.AgoBot.d(AgoBot变种d)病毒类型:黑客病毒,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Hack.AgoBot.d(AgoBot变种d)它受控于黑客的IRC程序,能接受黑客的指令,做出相应的行为。当一个掌握大量受控计算机的黑客下命令进行像DDOS之类的网络攻击的行为时,受控计算机和目标计算机的资源会大量消耗。病毒还会利用缓冲区漏洞攻击其它的计算机。

三、Trojan.Spy.Delf.bsf(电眼间谍变种BSF)病毒类型:木马病毒, 危险级别:★★★★,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan.Spy.Delf.bsf(电眼间谍变种BSF)该病毒使用Delphi语言,采用一个眼睛发光的小人头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为眼睛发光的小人头。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

四、Backdoor/Agent.hsq(“代理”变种hsq)病毒类型:后门,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003
    Backdoor/Agent.hsq(“代理”变种hsq)是一个利用Kazaa共享及mIRC传播的后门。“代理”变种hsq不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码共享,实现网络共享传播。“代理”变种hsq运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载。连接指定的IRC服务器,侦听黑客指令,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“代理”变种hsq还可利用微软漏洞进行传播。

五、Backdoor/Huigezi.2006.fiv(“灰鸽子2006”变种fiv)病毒类型:后门,危险级别:★★★,影响系统:Win9X/NT/2000/XP/2003
    Backdoor/Huigezi.2006.fiv(“灰鸽子2006”变种fiv)是一个连接指定站点,下载并执行特定文件的后门。“灰鸽子2006”变种fiv运行后,自我复制到Windows目录下。修改注册表,自我注册为服务,实现开机自启。在Windows目录下创建病毒文件并注入到正在运行的进程中,隐藏自我,防止被查杀。开启一个隐藏的IE窗口,连接指定站点,侦听黑客指令,盗取用户机密信息或下载其它恶意程序。

六、Worm/Viking.ui(“熊猫烧香”变种ui)病毒类型:木马生成器,危险级别:★,影响系统:Win9X/NT/2000/XP/2003
    Worm/Viking.ui(“熊猫烧香”变种ui)是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的蠕虫。“熊猫烧香”变种ui运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的机密信息发送到黑客指定的邮箱里或指定站点。