在今天的病毒中Worm.MyInfect.an“艾妮”变种AN,Win32.Detour“绕行者”,Backdoor/SdBot.bvf“赛波”变种bvf,Rootkit.Vanti.anc“顽梯”变种anc 以及Trojan.PSW.QQRobber.blt“QQ盗贼”变种BLT,Trojan.PSW.Lineage.ngq“天堂木马”变种NGQ值得关注。
一、Worm.MyInfect.an(“艾妮”变种AN)病毒类型:后门,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Worm.MyInfect.an(“艾妮”变种AN)病毒特征: 该病毒是“艾妮”病毒的新变种,是一个利用微软的ANI漏洞进行恶意攻击的蠕虫病毒。它会感染电脑里所有扩展名为.EXE文件,自动启动IE进程,连接多个病毒站点,进行病毒下载和自身的更新。下载的病毒是一些盗号木马病毒和其他恶意程序,可能造成用户的网络私人财产被盗或隐私资料外泄等现象。建议用户及时为系统打上相应的补丁和更新毒霸病毒库,预防病毒的入侵。发作症状:该病毒运行后,会释放driectdb.exe和wab32res.exe病毒文件。修改注册表,实现随开机自动启动。自动连接到h**p://w1.******.com/9g.exe等恶意站点,进行自身的更新和病毒下载。
二、Win32.Detour(“绕行者”)病毒类型:木马,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003 Win32.Detour(“绕行者”)病毒特征:该病毒是一个新的感染型病毒,它会感染电脑里的系统文件lsass.exe,同时加载另一个病毒文件。使黑客可以连接受感染电脑的病毒端口,完全接管电脑的所有功能,并进行多个为其服务的危害性操作,破坏网络的安全构秩序。发作症状:该病毒运行后,会释放update.dll病毒文件,查找并结束Iparmor.exe进程。感染系统文件lsass.exe,使其加载病毒文件update.dll。此外,它还具备自删除的功能。
三、Trojan.PSW.QQRobber.blt(“QQ盗贼”变种BLT)病毒类型:盗号木马,通过网络传播 危险级别:★★★,影响系统:WIN9X/NT/2000/XP。 Trojan.PSW.QQRobber.blt(“QQ盗贼”变种BLT)Trojan.PSW.QQRobber.blt这是“QQ盗贼”病毒的最新变种,运行后没有特殊的现象,用户往往在发现QQ号丢失后才发觉被病毒感染。它会在后台悄悄运行,窃取用户的QQ号和密码,发送给病毒散布者。它还会终止多种杀毒软件的运行,使用户计算机感染其他病毒的概率大大增加。
四、Trojan.PSW.Lineage.ngq(“天堂木马”变种NGQ)病毒类型:木马病毒,通过网络传播 危险级别:★★★ ,影响系统:WIN 9X/NT/2000/XP。
Trojan.PSW.Lineage.ngq(“天堂木马”变种NGQ)Trojan.PSW.Lineage.ngq病毒运行后,复制自身到系统目录中,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《天堂》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。
五、Backdoor/SdBot.bvf(“赛波”变种bvf)病毒类型:后门 ,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/SdBot.bvf(“赛波”变种bvf)Backdoor/SdBot.bvf“赛波”变种bvf是一个利用密码字典破解弱密码共享,实现网络共享传播的后门。“赛波”变种bvf运行后,自我复制到系统目录下。修改注册表,实现开机自启。利用密码字典破解弱密码,自我复制到下列共享目录下,实现网络共享传播。自我注册为服务,致使用户注销计算机之后“赛波”变种bvf还可以继续运行。利用特定的IRC通道未经授权访问用户计算机,侦听黑客指令,下载并执行特定文件,对指定目标执行DoS攻击,盗取各种游戏的序列号。记录键击,盗取用户计算机系统信息,并将盗取的信息发送到黑客指定的邮箱里。
六、Rootkit.Vanti.anc(“赛波”变种bvf)病毒类型:木马 ,危险级别:★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Rootkit.Vanti.anc(“赛波”变种bvf)Rootkit.Vanti.anc“顽梯”变种anc是一个把被感染的计算机作为一个隐藏的代理服务器的木马。“顽梯”变种anc运行后,在Windows目录下创建隐藏交替的数据流。创建隐藏的服务,实现开机自启。利用Rootkit技术隐藏自我,防止被查杀。篡改某些系统文件的功能,绕过防火墙的监视。连接指定站点,把被感染计算机上作为隐藏的代理服务器,发送垃圾邮件。
针对以上病毒,中国安全信息网反病毒中心建议广大电脑用户:
1、请您经常更新杀毒软件的病毒库,防止病毒的侵入。杀毒软件升级包下载请访问 http://bd.hacker.cn 进行升级包下载。 2. 经常升级安全补丁,安全补丁下载请访问 http://pack.hacker.cn 进行系统补丁下载 有关更详尽的病毒技术资料请直接拨打中国安全信息网的技术服务热线800-803-8851和0311-85880333 反病毒专家将为您提供帮助,或访问中国安全信息网网站http://www.hacker.cn进行在线查阅。
|