11月1日警报:"虫子"开后门 "诡秘"下病毒
在今天的病毒中Trojan.DL.Delf.dwu“诡秘”下载器变种DWU、Backdoor.Dumador.rc“杜马虫子”变种RC、TrojanProxy.Lager.cw“啤酒”变种cw和Worm/Viking.fa“海盗”变种fa值得关注。
病毒名称:Trojan.DL.Delf.dwu
中 文 名:诡秘下载器变种DWU
病毒类型:木马
危害等级:★★★
影响平台:WIN9X/NT/2000/XP
病毒在后台运行,并会尝试从网络中下载病毒、木马文件到本地运行。下载的病毒和木马会对用户的信息安全造成威胁,如窃取用户的网络银行账号和密码、远程控制染毒的计算机等。
病毒名称:Backdoor.Dumador.rc
中 文 名:“杜马虫子”变种RC
病毒类型:后门
危害等级:★★★
影响平台:WIN9X/NT/2000/XP
该病毒运行后将自身复制到系统目录下,同时会修改本机的网络配置文件,造成染毒的计算机无法访问一些国外杀毒软件厂商的网站,并造成这些杀毒软件无法升级。同时,该病毒会窃取用户的网络银行账号和密码。
病毒名称:TrojanProxy.Lager.cw
中 文 名:“啤酒”变种cw
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Lager.cw“啤酒”变种cw是一个木马,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“啤酒”变种cw运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,未经授权访问用户计算机,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“啤酒”变种cw不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。
病毒名称:Worm/Viking.fa
中 文 名:“海盗”变种fa
病毒长度:可变
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.fa“海盗”变种fa是一个利用网络共享进行传播的蠕虫。“海盗”变种fa运行后,在Windows目录下创建“海盗”变种fa和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“海盗”变种fa还可以终止与安全相关的进程,降低被感染计算机上的安全设置。

|
|
|
|