02月07日病毒预警与安全动态
来源:中国安全信息网 更新时间:2012-04-13
                          

一、Worm.Kodo.ae(科多兽)病毒类型:木马病毒,危险级别:★  ,影响系统:WIN 9X/NT/2000/XP/2003
    Worm.Kodo.ae(科多兽)该病毒运行后,它会把自身复制到%system%\ePower.exe,并自动运行。同时修改注册表,实现随开机自动启动。此外,它会通过发送电子邮件传播自身,并连接网络下载其他多种病毒,甚至搜寻电脑上的Z盘到B盘,感染所有扩展名为exe、asp、aspx、htm、html的文件。

二、Win32.Troj.Wow.dp(魔兽大盗)病毒类型:木马病毒,危险级别:★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Win32.Troj.Wow.dp(魔兽大盗)该病毒运行后,它会将自身复制为temp.exe病毒文件,同时释放sb.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还会设置计时器,按时不断的搜寻《魔兽世界》的登录窗口,然后通过给特定的恶意站点发送盗取的信息,到达盗号的目的。

三、Worm.Mail.Zhelatin.co(泽拉丁变种CO)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP/2003
    Worm.Mail.Zhelatin.co(泽拉丁变种CO)是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒。该病毒通过电子邮件传播,发送邮件的主题为“Baby, I'll Be There”、“Our Love”等,同时会附带一个附件文件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。

四、Trojan/PSW.Nilage.mn(“尼拉葛”变种mn)病毒类型:木马病毒,危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Trojan/PSW.Nilage.mn(“尼拉葛”变种mn)是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的木马。“尼拉葛”变种mn运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的机密信息发送到黑客指定的邮箱里或指定站点。

五、Rootkit.Vanti.ako(“顽梯”变种ako)病毒类型:木马,危险级别:★★★ ,影响系统:Win9X/NT/2000/XP/2003
    Rootkit.Vanti.ako(“顽梯”变种ako)是一个把被感染的计算机作为一个隐藏的代理服务器木马。“顽梯”变种ako运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。

六、Trojan/Delf.kj(“Trojan/Delf”变种kj)病毒类型:脚本病毒器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
    Trojan/Delf.kj(“Trojan/Delf”变种kj)是一个利用微软MS05-001漏洞进行传播的木马。“Trojan/Delf”变种kj运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。利用ADODB控件从指定站点下载特定文件,保存在系统盘下,文件名是My.hta,实现.hta文件的开机自启。侦听黑客指令,连接特定站点,在被感染计算机上下载并执行其它病毒