02月05日病毒预警与安全动态
来源:中国电子政务网 更新时间:2012-04-13
                     

一、Win32.Troj.Downloader.vv(下载者)病毒类型:木马病毒,危险级别:★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Win32.Troj.Downloader.vv(下载者)该病毒运行后,它会自动启动IE进程,连接到h**p://www.vvdk.com/1/1.exe等多个病毒站点,从而把多个病毒体下载并保存到对应的目录下,然后自动运行,达到大规模传播病毒目的。

二、Win32.Troj.QQMsg.hl(QQ发信者)病毒类型:木马病毒,危险级别:★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Win32.Troj.QQMsg.hl(QQ发信者)该病毒运行后,会释放病毒文件并修改注册表。此外,它还会把自身注入到Winlogon.exe和Explorer.exe进程,从而锁定用户IE主页。同时,它会在后台搜寻QQ聊天窗口,自动向好友发送消息。

三、Worm.Mail.Warezov.vu(威尔佐夫变种VU)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP/2003
    Worm.Mail.Warezov.vu(威尔佐夫变种VU)该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。

四、Backdoor/Agent.ibf(“代理木马”变种ibf)病毒类型:木马病毒,危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Backdoor/Agent.ibf(“代理木马”变种ibf)是一个专门对指定目标执行DoS攻击的后门。“代理木马”变种ibf运行后,自我复制到系统目录下。创建服务,实现开机自启。将病毒文件注入到指定的进程中,隐藏自我,防止被查杀。连接黑客指定站点,下载恶意文件,侦听黑客指令,对指定目标执行DoS攻击。

五、Trojan/PSW.QQPass.cku(“QQ大盗”变种cku)病毒类型:木马,危险级别:★★★ ,影响系统:Win9X/NT/2000/XP/2003
    Trojan/PSW.QQPass.cku(“QQ大盗”变种cku)是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“QQ大盗”变种cku运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。连接指定站点,下载并执行特定文件。侦听黑客指令,盗取QQ用户名及其密码,利用SMTP将用户计算机上的机密信息发送到黑客指定的邮箱里。

六、Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)病毒类型:脚本病毒器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
    Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)是一个利用微软MS07-004(矢量标记语言可能允许远程执行代码)漏洞进行传播的脚本病毒。如果用户计算机没有打过最新的补丁程序,浏览一些恶意网站的时候,就会感染此病毒。被感染的计算机会从网上下载多款网游木马程序,窃取包含传奇、魔兽世界、完美世界、征途、武林外传等多款网络游戏玩家密码。玩家一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。