6月2日值得注意病毒列表

时间:2006-10-11 来源: 作者: 点击:
注:此文是根据金山和瑞星公司的病毒播报摘编。 今日有两个病毒特别值得注意,它们是:星尘(Macro.StartOffice.Stardust.a)和天堂木马变种KHJ(Trojan.PSW.Lineage.khj)病毒。 星尘病毒采用Star Basic语言编写,是首个攻击StarOffice和OpenOffice.org办公软件的宏病
  

 注:此文是根据金山和瑞星公司的病毒播报摘编。

  今日有两个病毒特别值得注意,它们是:“星尘(Macro.StartOffice.Stardust.a)”和“天堂木马变种KHJ(Trojan.PSW.Lineage.khj)”病毒。

  “星尘”病毒采用Star Basic语言编写,是首个攻击StarOffice和OpenOffice.org办公软件的宏病毒。“天堂木马变种KHJ”病毒会假借猜谜语通过电子邮件传播,该木马病毒会盗取网游“天堂”玩家的账号和密码等信息。

  病毒名称:Macro.StartOffice.Stardust.a
  中 文 名:星尘
  病毒类型:宏病毒
  危害等级:★★★☆
  影响平台:Win 9XNT/2000/XP/2003

  该病毒采用Star Basic语言编写,是首个可以攻击StarOffice及OpenOffice.org办公软件的宏病毒。病毒运行后会从互联网上下载名为“SilviaSaint.JPG”的图片,并在文档中打开。该病毒会感染其它的Start Office文档,同时会在这些文档中添加“***Stardust***(c)by Necronomikon [DCA]”(DCA是一个著名的病毒组织)字样。目前该病毒为试验性质,没有实际的危害,但要谨防新变种病毒的出现。

  病毒名称:Trojan.PSW.Lineage.khj
  中 文 名:天堂木马变种KHJ
  病毒类型:木马
  危害等级:★★★☆
  影响平台:Win 9XNT/2000/XP/2003

  该病毒通过发送内容为“猜猜是身体的哪个部位……哈哈要是猜不到 谜底在档案上 要看仔细喔”的电子邮件传播。同时在邮件中附带名为“相片.com”和“谜底.com”的文件。当用户打开这些文件就会被病毒感染。该病毒会在后台运行,窃取网游“天堂”玩家的账号和密码并发送给黑客。

  病毒名称:Backdoor/Agobot.dh
  中 文 名:“高波”变种dh     
  病毒长度:71K
  病毒类型:后门
  危害等级:★
  影响平台:Win NT/2000/XP/2003

  Backdoor/Agobot.dh“高波”变种dh是一个后门程序,利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。“高波”变种dh运行后,自我复制到系统目录下。修改注册表,实现开机自启。在被感染计算机上创建指定服务,并自我设置为开机自启。侦听黑客指令,利用自己的IRC客户端连接指定的IRC通道,下载并执行特定文件,盗取被感染计算机上有效的邮箱地址、各种游戏的序列号等机密信息,终止某些与防火墙和杀毒软件相关的进程等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,“高波”变种dh还可以利用微软漏洞进行传播。

  病毒名称:Backdoor/PPdoor.bw
  中 文 名:“盼盼之门”变种bw     
  病毒长度:71168字节,98816字节(.exe文件),8192字节(.dll文件)
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/PPdoor.bw“盼盼之门”变种bw是一个后门程序,开启被感染用户计算机的后门,未经授权访问用户计算机。“盼盼之门”变种bw运行后,在系统目录下释放病毒文件,后缀为.exe和.dll,文件名随机生成。修改注册表,实现开机自启。在任意的TCP和UDP端口开启被感染计算机的后门,侦听黑客指令,未经授权访问用户计算机,从指定站点下载并运行特定文件,发送特定邮件等。

 作者:GonNa 


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容