01月29日病毒预警与安全动态
来源:中国电子政务网 更新时间:2012-04-13
                    

一、Troj.Clicker.ad(点击者变种ad)病毒类型:木马病毒,危险级别:★★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Troj.Clicker.ad(点击者变种ad)该病毒运行后将自身复制为以下伪系统正常文件,用以迷惑用户:%Windir%system32ctfmdn.exe,连接特定网站下载要访问的实际网站,再连接相关网站。病毒主要通过网络欺骗方式进行传播。

二、Troj.PSWQQ.gi(QQ大盗变种gi)病毒类型:黑客病毒,危险级别:★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Troj.PSWQQ.gi(QQ大盗变种gi)病毒运行时将自身复制为以下伪系统程序:%Windir%system32RPCS.exe,并伪装成伪系统正常服务,使用户难以察觉。病毒运行时通过调用IE程序方式进行监视记录并发送QQ帐号密码信息给病毒作者。该病毒主要通过网络欺骗方式进行传播。

三、Trojan.Spy.Delf.bsf(电眼间谍变种BSF)病毒类型:木马病毒, 危险级别:★★★★,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan.Spy.Delf.bsf(电眼间谍变种BSF)该病毒使用Delphi语言,采用一个眼睛发光的小人头像作为图标,诱使用户运行。该变种会感染用户计算机上的EXE可执行文件。被病毒感染的文件图标均变为眼睛发光的小人头。同时,受感染的计算机还会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。该病毒可通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致整个局域网瘫痪,无法正常使用。

四、Trojan/PSW.Delf.lj(“Trojan/PSW.Delf”变种lj)病毒类型:木马,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan/PSW.Delf.lj(“Trojan/PSW.Delf”变种lj)是一个利用移动设备进行传播的木马程序。“Trojan/PSW.Delf”变种lj运行后,在系统目录下创建病毒副本,属性设置为隐藏。修改注册表,实现开机自启。终止与安全相关的进程和服务,删除与安全相关的注册表项,降低被感染计算机上的安全设置。搜索被感染计算机上的移动设备,一经发现便自我复制到移动硬盘根目录下,并自动运行。侦听黑客指令,盗取即时通讯工具QQ用户的密码,利用自带的SMTP将机密信息发送到黑客指定的邮箱里。另外,“Trojan/PSW.Delf”变种lj还可以自升级。

五、TrojanDropper.Agent.aip(“代理木马”变种aip)病毒类型:后门,危险级别:★★★,影响系统:Win9X/NT/2000/XP/2003
    TrojanDropper.Agent.aip(“代理木马”变种aip)是一个从黑客指定站点下载特定文件的木马释放器。“代理木马”变种aip运行后,在系统目录下释放.dll病毒文件。修改注册表,实现开机自启。将病毒文件注入到特定的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,下载特文件,盗取被感染用户计算机上的机密信息,并将机密信息发送到黑客指定站点。

六、Worm/Viking.ui(“熊猫烧香”变种ui)病毒类型:木马生成器,危险级别:★,影响系统:Win9X/NT/2000/XP/2003
    Worm/Viking.ui(“熊猫烧香”变种ui)是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的蠕虫。“熊猫烧香”变种ui运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的机密信息发送到黑客指定的邮箱里或指定站点。