岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 病毒警告 >> 最新报道正文
04月16日病毒木马预警
作者:未知 文章来源:本站整理 点击数: 更新时间:2007-4-27 21:43:12

在今天的病毒中Backdoor.Gpigeon.mxn“灰鸽子”变种MXN,Backdoor.SdBot.xog“波特后门”变种XOG,Worm.Netsky.cz“天网虫”变种,Win32.Troj.Delf.fs“德夫下载器”变种FS,I-Worm/Zhelatin.acq“哲拉蒂”变种acq,I-Worm/AniLoad.a“光标漏洞”变种a值得关注。

一、Backdoor.Gpigeon.mxn(“灰鸽子”变种MXN)病毒类型:后门程序,通过网络传播,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP。
    Backdoor.Gpigeon.mxn(“灰鸽子”变种MXN)该病毒运行之后,病毒会向系统里释放病毒文件,并修改注册表实现开机自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作,如:记录键盘输入、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。

二、Backdoor.SdBot.xog(“波特后门”变种XOG)病毒类型:后门程序,通过网络传播,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP。
    Backdoor.SdBot.xog(“波特后门”变种XOG)该病毒启动后将自己拷贝到系统目录下,修改注册表实现开机自动运行。病毒会终止多种杀毒软件运行,造成它们无法正常使用。它会修改本机配置文件,造成多种国外多种反病毒软件无法在线升级,使计算机的防毒能力降低,大大增加其感染其他病毒的机率。

三、Worm.Netsky.cz(“天网虫”变种CZ)病毒类型:网络蠕虫,通过网络传播,危险级别:★★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    Worm.Netsky.cz(“天网虫”变种CZ)病毒特征:该病毒近来再次现身,侵害互联网的安全秩序。它会搜寻受感染电脑上所有的有效电子邮件的地址,并以各个不同形式的主题和内容,将自身发送出去,达到大规模病毒扩散的目的。此外,大量发送垃圾邮件会造成电脑的速度减慢,网络资源被严重占用,可能会造成一些局域网络的瘫痪。发作症状:该病毒运行后,会搜索电脑上的HTM, EML和TXT等大量文件来获取有效邮件地址信息,以“Re: Message Error”和“Re: Secure delivery”等多个邮件主题将病毒邮件发送出去。此外,它还拷贝自身到P2P软件的共享区里。

    四、Win32.Troj.Delf.fs(“德夫下载器”变种FS)病毒类型:木马程序,通过网络传播,危险级别:★★★ ,影响系统:WIN 9X/NT/2000/XP
    Win32.Troj.Delf.fs(“德夫下载器”变种FS)病毒特征:该病毒再出现新变种,它跟之前版本差不多,也是一个木马下载器。它会自动连接到特定的IP站点,下载和运行其他多个病毒,下载的病毒可能是盗号木马或者其他恶意程序,对用户的电脑系统及其个人网络财产的安全构成严重的威胁。发作症状:该病毒运行后,会释放一个wdfmgr.exe的病毒文件。修改注册表,实现随开机自动启动。自动访问ip地址是222.88.8*.217的web服务器,进行病毒下载。
五、I-Worm/Zhelatin.acq(“哲拉蒂”变种ACQ)病毒类型:网络蠕虫,通过网络传播,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    I-Worm/Zhelatin.acq(“哲拉蒂”变种ACQ)该病毒是一个利用群发带毒邮件进行传播的网络蠕虫。“哲拉蒂”变种acq运行后,自我复制到系统目录下,并在当前文件夹下创建病毒文件,文件名是7个字母的随机组合,后缀是.exe。修改注册表,实现开机自启。自我复制到包含*.exe和*.scr文件的文件夹下,文件名随机组合,后缀是.t,并感染该文件夹下有效的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“哲拉蒂”变种acq还可以在被感染的计算机上释放其它恶意程序。

六、I-Worm/AniLoad.a (“光标漏洞”变种A)病毒类型:网络蠕虫,通过网络传播,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
    I-Worm/AniLoad.a (“光标漏洞”变种A)该病毒是一个利用微软Windows系统ANI文件处理漏洞进行传播的网络蠕虫。“光标漏洞”变种a运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“光标漏洞”变种a还可以利用自带的SMTP引擎通过电子邮件进行传播。


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好