设 为 首 页
加 入 收 藏
联 系 我 们
推荐栏目 | Sniffer | Ethereal | IPV6 | IPTV | MPLS | TCP/IP | SNMP | WLAN | 中文RFC文档 | 编码交流 |
   

您现在的位置: 首页>>网络安全>>病毒防范>>正文


2007年4月20日热点病毒播报

“DNS蠕虫”变种BX(Worm.VanBot.bx)是一个利用Windows DNS服务器的RPC漏洞传播的后门黑客程序。 “魔域大盗”变种X(Win32.Troj.MoYu.x)是一个盗取网络游戏“魔域”帐号的木马病毒。 一、“DNS蠕虫”变种BX(Worm.VanBot.bx)) 威胁级别:★★该病毒会在受感染的电脑上开启一个病毒端口,连接后台的黑客主机,使其可以完全接管电脑的所有功能,并进行多个为其服务的危害性操作,如窃取用户电脑上的有效信息,执行任意系统命令等,危害极大。此外,它利用了Windows DNS服务器的RPC漏洞进行传播,由于该漏洞存在于多个Windows的系统中,有可能造成病毒的蔓延现象。建议用户在微软公司发布该漏洞的补丁前,及时更新毒霸病毒库,开启毒霸防火墙,捍卫你电脑的安全。该病毒运行后,会在系统里释放mdnex.exe病毒文件。开启一个随机端口,连接IRC接受远程黑客命令。此外,它会利用Windows DNS服务器的漏洞,使电脑连接到h**p://www.******.com/radi.exe站点,进行病毒的下载和传播。二、“魔域大盗”变种X(Win32.Troj.MoYu.x) 威胁级别:★该病毒出现新变种,跟之前的版本相类似,都是针对网络游戏“魔域”而来的,它会潜伏电脑系统里,伺机注入到“魔域”的游戏进程里,窃取用户的游戏帐号和密码,并通过网络将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。该病毒运行后,会释放shualai.exe和shualai.dll两个病毒文件。修改注册表,实现随开机自动启动。在系统里创建信息勾子,达到成功盗号的目的。

 


版权所有 中国协议分析网 联系信箱:wayky#126.com(请把"#"改成"@")
Copyright (C) www.Cnpaf.Net 2004-2008  All Rights Reserved. [京ICP备05002225号]