注:此文是根据金山和瑞星公司的病毒播报摘编。
今日有两个病毒特别值得注意,它们是:“星尘(Macro.StartOffice.Stardust.a)”和“天堂木马变种KHJ(Trojan.PSW.Lineage.khj)”病毒。
“星尘”病毒采用Star Basic语言编写,是首个攻击StarOffice和OpenOffice.org办公软件的宏病毒。“天堂木马变种KHJ”病毒会假借猜谜语通过电子邮件传播,该木马病毒会盗取网游“天堂”玩家的账号和密码等信息。
病毒名称:Macro.StartOffice.Stardust.a
中 文 名:星尘
病毒类型:宏病毒
危害等级:★★★☆
影响平台:Win 9XNT/2000/XP/2003
该病毒采用Star Basic语言编写,是首个可以攻击StarOffice及OpenOffice.org办公软件的宏病毒。病毒运行后会从互联网上下载名为“SilviaSaint.JPG”的图片,并在文档中打开。该病毒会感染其它的Start Office文档,同时会在这些文档中添加“***Stardust***(c)by Necronomikon [DCA]”(DCA是一个著名的病毒组织)字样。目前该病毒为试验性质,没有实际的危害,但要谨防新变种病毒的出现。
病毒名称:Trojan.PSW.Lineage.khj
中 文 名:天堂木马变种KHJ
病毒类型:木马
危害等级:★★★☆
影响平台:Win 9XNT/2000/XP/2003
该病毒通过发送内容为“猜猜是身体的哪个部位……哈哈要是猜不到 谜底在档案上 要看仔细喔”的电子邮件传播。同时在邮件中附带名为“相片.com”和“谜底.com”的文件。当用户打开这些文件就会被病毒感染。该病毒会在后台运行,窃取网游“天堂”玩家的账号和密码并发送给黑客。
病毒名称:Backdoor/Agobot.dh
中 文 名:“高波”变种dh
病毒长度:71K
病毒类型:后门
危害等级:★
影响平台:Win NT/2000/XP/2003
Backdoor/Agobot.dh“高波”变种dh是一个后门程序,利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。“高波”变种dh运行后,自我复制到系统目录下。修改注册表,实现开机自启。在被感染计算机上创建指定服务,并自我设置为开机自启。侦听黑客指令,利用自己的IRC客户端连接指定的IRC通道,下载并执行特定文件,盗取被感染计算机上有效的邮箱地址、各种游戏的序列号等机密信息,终止某些与防火墙和杀毒软件相关的进程等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,“高波”变种dh还可以利用微软漏洞进行传播。
病毒名称:Backdoor/PPdoor.bw
中 文 名:“盼盼之门”变种bw
病毒长度:71168字节,98816字节(.exe文件),8192字节(.dll文件)
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/PPdoor.bw“盼盼之门”变种bw是一个后门程序,开启被感染用户计算机的后门,未经授权访问用户计算机。“盼盼之门”变种bw运行后,在系统目录下释放病毒文件,后缀为.exe和.dll,文件名随机生成。修改注册表,实现开机自启。在任意的TCP和UDP端口开启被感染计算机的后门,侦听黑客指令,未经授权访问用户计算机,从指定站点下载并运行特定文件,发送特定邮件等。
作者:GonNa
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件