作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Worm.Mail.Bagle.sb“恶鹰变种”、Backdoor/VB.rb“视频宝宝”变种rb和TrojanDownloader.Small.blg“小不点”变种blg值得关注。
病毒名称:Worm.Mail.Bagle.sb
中 文 名:恶鹰变种
病毒类型:蠕虫
危害等级:★★★☆
影响平台:Win 9X/NT/2000/XP
它是“恶鹰”病毒的最新变种。该病毒会自动搜集电子邮件地址,向这些地址发送大量携带病毒的电子邮件。发送的病毒邮件主题为“Alice”、“Christian”、“Edmond”等,病毒邮件的正文为“I love you”或“To the beloved”,同时还包含用于打开附件的五位密码。其发送的病毒邮件中包含“James.ZIP”、“Ralph.ZIP”、“Suzanna.ZIP”等名称的附件。用户打开附件中的文件即有可能被病毒感染。中毒电脑可能出现运行变慢的情况,病毒邮件的泛滥还可能造成局域网速度变慢甚至阻塞。近期,出现了较多数量的“恶鹰”病毒变种,建议用户特别是企业用户及时做好防护工作。

图1 “恶鹰”发送的带毒附件
病毒名称:Backdoor/VB.rb
中 文 名:“视频宝宝”变种rb
病毒长度:可变
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/VB.rb“视频宝宝”变种rb是一个感染网络共享目录下.exe可执行文件的后门。“视频宝宝”变种rb运行后,在系统目录下和Windows目录下释放病毒文件。修改注册表,实现开机自启。侦听黑客指令,在被感染的计算机上搜索共享文件夹,一经发现便感染共享文件夹下所有的可执行文件。另外,“视频宝宝”变种rb还可以从黑客指定站点下载特定文件。
病毒名称:TrojanDownloader.Small.blg
中 文 名:“小不点”变种blg
病毒长度:可变
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Small.blg“小不点”变种blg是一个利用被感染的计算机转发垃圾邮件的木马下载器。“小不点”变种blg运行后,自我复制到系统目录下,并在Windows目录下释放病毒文件。修改注册表,实现开机自启。利用挂钩API函数自我注入到其它程序里,隐藏自我,防止被查杀。侦听黑客指令,从指定站点获取收件人的地址和邮件正文的内容,利用自带的SMTP发送垃圾邮件。另外,“小不点”变种blg还可以自升级。
- 上一篇:专家提醒:提防敲诈者病毒新变种
- 下一篇:新病毒进程杀手变种Q 开始敲诈用户钱财
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件