在今天的病毒中TrojanDownloader.Tibs.xi“缇比斯”变种xi,Backdoor/Agent.hta“代理”变种hta,Trojan.DL.Win32.List.b“木马列表下载器"变种B值得关注。
一、TrojanDownloader.Tibs.xi(“缇比斯”变种xi)病毒类型:木马下载器,通过电子邮件传播 危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003 TrojanDownloader.Tibs.xi(“缇比斯”变种xi)是一个利用群发带毒邮件进行传播的木马下载器。“缇比斯”变种xi运行后,自我复制到系统目录下。修改注册表,实现开机自启。自我复制到*.exe和*.scr文件的文件夹下,文件名随机生成,后缀是.t,并感染该文件夹下所有的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“缇比斯”变种xi还可以在被感染的计算机上释放其它有害程序。
二、Backdoor/Agent.hta(“代理”变种hta)病毒类型:后门程序,通过网络传播,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Backdoor/Agent.hta(“代理”变种hta)是“代理”后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“代理”变种hta运行后,自我复制到指定目录下。自我注册为系统服务,实现病毒开机自动运行。“代理”变种hta会模仿Windows系统文件,当用户查看病毒文件的属性时,会看到病毒文件的描述为“Microsoft? Service Pack IIS Update”等虚假信息。被感染的计算机被远程黑客控制,黑客可以非法在被感染的计算机上进行文件的任意操作;建立具有管理员权限的帐户;盗取用户的个人资料(比如网络游戏帐号、网上银行帐号,QQ密码等),最终给用户带来严重损失。
三、Trojan.DL.Win32.List.b(“木马列表下载器"变种B)病毒类型:木马病毒,通过电子邮件传播,危险级别:★★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Trojan.DL.Win32.List.b(“木马列表下载器"变种B)它是一个能在WIN9X/NT/2000/XP系统上运行的木马下载器。该病毒会在用户的计算机上悄悄运行,并从黑客指定的网站下载“灰鸽子”、“网络游戏木马”、“密西”等多个病毒、木马及其变种。用户计算机一旦感染了“木马列表下载器变种B”就会同时感染其下载的多个病毒。用户的QQ、网络游戏甚至是银行卡的帐号及密码都有可能被黑客窃取,从而带来损失。
|