作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Trojan.PSW.ADSL.c/d“ADSL窃密者变种C/D”、I-Worm/Supkp.as“超级密码杀手”变种as和Trojan/Agent.tw“代理木马”变种tw值得关注。
病毒名称:Trojan.PSW.ADSL.c/d
中 文 名:ADSL窃密者变种C/D
病毒类型:木马
危害等级:★★☆
影响平台:Win 9X/NT/2000/XP
这两个病毒专门针对北京ADSL用户编写,分别冒充北京网通和北京电信的ADSL密码自服务网页。病毒在当用户上网的时候自动弹出假页面,诱骗用户填写自己的密码,然后保存下来,可能造成用户的密码泄露。目前,它们只有窃取密码的功能,而没有病毒传播和发送窃取密码的模块。因此,该病毒要实现完整的功能,可能需要多个不同功能的模块,从而增加反病毒软件查杀的难度。黑客也可能通过攻陷某些网站来散布该病毒。尽管目前该病毒只针对北京用户,但将来可能出现针对别的地区ADSL用户的变种病毒。
病毒名称:I-Worm/Supkp.as
中 文 名:“超级密码杀手”变种as
病毒长度:128000字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win ME/NT/2000/XP
I-Worm/Supkp.as“超级密码杀手”变种as是一个利用群发带毒邮件和DCOM RPC漏洞(微软MS03-026漏洞)进行传播的网络蠕虫。“超级密码杀手”变种as运行后,自我复制到系统目录下和Windows目录下。修改注册表,实现开机自启。利用密码字典破解弱密码,自我复制到共享目录下,利用局域网实现网络共享传播。遍历用户计算机的C到Y驱动器,搜索有效的邮箱地址,利用自带的SMTP群发带毒邮件。开启6000端口,盗取被感染计算机上的机密信息,并将机密信息发送给黑客。开启TCP 135端口,利用微软DCOM RPC漏洞进行传播。另外,“超级密码杀手”变种as还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
病毒名称:Trojan/Agent.tw
中 文 名:“代理木马”变种tw
病毒长度:15872字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.tw“代理木马”变种tw是一个木马,篡改IE浏览器首页和搜索页设置,将黑客指定站点秘密添加到收藏夹里。“代理木马”变种tw运行后,自我复制到Windows目录下。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机,篡改IE浏览器首页和搜索页设置,将指定站点添加到收藏夹里。用户一打开IE浏览器,立即连接黑客指定站点,并在被感染的计算机上下载并运行其它病毒。另外,“代理木马”变种tw还可以盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。
- 上一篇:新病毒进程杀手变种Q 开始敲诈用户钱财
- 下一篇:6月28日值得注意病毒列表
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件