注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中“毒码”(Backdoor/Dumador.x)变种x、“死期”(Trojan.Spy.ExitDay.a)和“海盗”(Worm/Viking.d)变种d值得关注。
病毒名称:Backdoor/Dumador.x
中 文 名:“毒码”变种x
病毒长度:27985字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Dumador.x“毒码”变种x是一个后门程序,记录键击,盗取用户机密信息,并把机密信息发送到黑客指定的邮箱里。“毒码”变种x运行后,在Windows目录和系统目录下创建多个病毒文件。修改注册表,实现开机自启。在已开启的窗口中搜索与在线支付相关的字符串,一经发现便开始记录键击,盗取用户机密信息,并将盗取的信息保存在Windows目录下的日志文件里。定时检查日志文件的大小,当文件大小达到某一定值,利用自带的SMTP引擎将盗取的机密信息发送到黑客指定的邮箱里。另外,“毒码”变种x还可以修改hosts文件,阻止用户对一些常见安全网站的访问。
病毒名称:Worm/Viking.d
中 文 名:“海盗”变种d
病毒长度:可变
病毒类型:蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.d“海盗”变种d是一个利用网络共享进行传播的蠕虫,从指定站点下载特定文件,降低被感染计算机上的安全设置。“海盗”变种d运行后,自我复制到Windows目录下。终止某些与安全相关的服务。将病毒文件注入到IEXPLORE.EXE或EXPLORER.EXE的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,在被感染计算机上下载并运行其它病毒。遍历用户计算机的C到Y驱动器,搜索共享文件夹,一经发现便自我复制到共享文件夹下,利用空用户名和空密码打开局域网的共享文件夹,感染所有的.exe文件。
病毒名称:Trojan.Spy.ExitDay.a
中 文 名:死期
病毒类型:木马
危害等级:★★☆
影响平台:Win 9X/NT/2000/XP
该病毒运行后会修改用户的浏览器首页为“1***100.com(1***综合娱乐网)”,同时该病毒在后台运行,并自动从黑客指定的网站下载病毒及恶意程序。该病毒会自动通过QQ发送“在不。看这个片了吗 爆火 达芬奇密码 哈哈 看看吧”、“你QQ空间里的帖子被转载了”等内容的消息,同时在这些消息中附带一个病毒网址。其他用户登陆这些网站就可能被病毒感染。
作者:GonNa
- 上一篇:黑客利用Word漏洞兴风作浪 邮件附件慎重打开
- 下一篇:6月1日值得注意病毒列表
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件