6月23日值得注意病毒列表

时间:2006-10-11 来源: 作者: 点击:
作者:GonNa 注:此文是根据金山和瑞星公司的病毒播报摘编。 在今天的病毒中Backdoor/Haxdoor.cc哈克斯变种cc和Backdoor/IRCBot.fbIRC波变种fb值得关注。 病毒名称:Backdoor/Haxdoor.cc 中 文 名:哈克斯变种cc 病毒长度:6176字节 病毒类型:后门 危害等级:★★ 影
  

作者:GonNa

注:此文是根据金山和瑞星公司的病毒播报摘编。

  在今天的病毒中Backdoor/Haxdoor.cc“哈克斯”变种cc和Backdoor/IRCBot.fb“IRC波”变种fb值得关注。

  病毒名称:Backdoor/Haxdoor.cc 
  中 文 名:“哈克斯”变种cc
  病毒长度:6176字节
  病毒类型:后门
  危害等级:★★
  影响平台:Win 2000/XP

  Backdoor/Haxdoor.cc“哈克斯”变种cc是一个开启TCP 135端口,利用微软DCOM RPC漏洞(MS03-039)进行传播的后门。“哈克斯”变种cc运行后,修改注册表,实现开机自启。开启TCP 135端口,搜索有效的IP地址,利用微软DCOM RPC漏洞发送数据,感染Windows 2000/XP操作系统的用户计算机。开启TCP 4444端口,利用Cmd.exe文件创建一个隐藏的进程,侦听黑客指令,对指定目标DoS攻击等。开启UDP 69端口,搜索有漏洞的用户计算机,一经发现便发送病毒文件到用户计算机上,并且在被感染的计算机上自动运行“哈克斯”变种cc。

  病毒名称:Backdoor/IRCBot.fb
  中 文 名:“IRC波”变种fb     
  病毒长度:可变
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/IRCBot.fb“IRC波”变种fb是一个后门程序,利用特定的IRC通道对指定目标执行DoS攻击,并可完全控制被感染的用户计算机。“IRC波”变种fb运行后,自我复制到Windows目录下或系统目录下。开启TCP 6667或18067端口,连接指定的IRC服务器,侦听黑客指令,终止某些特定程序的进程,对指定目标执行DoS攻击,利用微软MS04-011漏洞进行传播等。另外,“IRC波”变种fb还可以自升级。

  病毒名称:Worm.Mail.Delf.ih
  中 文 名:代尔夫蠕虫变种IH
  病毒类型:蠕虫
  危害等级:★★★☆
  影响平台:Win 9X/NT/2000/XP

  它是继“班沃母(Worm.Banwarum.a)”病毒后出现的又一个假冒成世界杯消息的蠕虫病毒。该病毒会发送“Crazy soccer fans killed two teens, watch what they make on photos……”(疯狂的球迷杀死了两名青少年,请看照片……)、“Nudists are organising their own tribute to the world cup, ……. Good photos”(裸体主义者正在用自己的方式向世界杯致敬……不错的照片)等内容的邮件,邮件的附件即为病毒。用户打开并运行邮件附件,就会被病毒感染。同时,该病毒还试图从http//cou***exxx.com/tumbs/dia***mg.exe下载其它的病毒文件。

  病毒名称:Worm.Mail.Bagle.rz
  中 文 名:恶鹰变种RZ
  病毒类型:蠕虫
  危害等级:★★★☆
  影响平台:Win 9X/NT/2000/XP

  该病毒会自动搜集电子邮件地址,向这些地址发送大量携带病毒的电子邮件。发送的病毒邮件主题为“01”、“02”、“05”或其它类似的数字。同时在病毒邮件中包含名为“07.zip”、“04.zip”、“02.zip”或其它类似数字名字的附件。附件压缩包中包含文件名为“16-06-2006.exe”的木马病毒。中毒电脑可能出现运行变慢的情况,病毒邮件的泛滥还可能造成局域网速度变慢甚至阻塞。近期,出现了较多数量的“恶鹰”病毒变种,建议用户特别是企业用户及时做好防护工作。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容