作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Backdoor/Hackarmy.ac“黑窝”变种ac、I-Worm/Bagz.aa“袋子”变种aa、Trojan.QQMSG.Boker.xk“QQ播客”变种XK和Trojan.PSW.QQPass.pkn“QQ通行证”变种PKN值得关注。
病毒名称:Backdoor/Hackarmy.ac
中 文 名:“黑窝”变种ac
病毒长度:可变
病毒类型:后门
危害等级:★★
影响平台:Win NT/2000/XP
Backdoor/Hackarmy.ac“黑窝”变种ac是一个未经授权远程访问用户计算机的后门程序。“黑窝”变种ac运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。开启TCP 6667端口,连接指定的IRC服务器,未经授权访问用户计算机,上传或下载特定文件,对指定目标执行DoS攻击等。另外,“黑窝”变种ac还可以利用密码字典破解弱密码共享,实现网络共享传播。
病毒名称:I-Worm/Bagz.aa
中 文 名:“袋子”变种aa
病毒长度:42497字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
I-Worm/Bagz.aa“袋子”变种aa是一个利用被感染的用户计算机转发大量垃圾邮件的网络蠕虫。“袋子”变种aa运行后,自我复制到系统目录下,文件名是hicom.exe。修改注册表,实现开机自启。连接黑客指定站点,搜索有效信息。开启一个隐藏的代理服务器,利用被感染的计算机转发垃圾邮件。垃圾邮件的正文和附件是可变的。
病毒名称:Trojan.QQMSG.Boker.xk
中 文 名:“QQ播客”变种XK
病毒类型:木马
危害等级:★★★☆
影响平台:WIN9X/NT/2000/XP
该病毒采用NSPack和ASPack加壳,运行后会自动向用户的QQ好友发送内容为“你好啊xxxx,这两天我没怎么上网 今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫xxxx,不会是你吧?表演得也太露骨了一点吧?希望不是你。你最好看看吧!在浏览器中输入下面地址可以下载(去掉空格)U × 3 ×.C N”的消息,其他用户登陆这个网站就可能被病毒感染。
病毒名称:Trojan.PSW.QQPass.pkn
中 文 名:“QQ通行证”变种PKN
病毒类型:木马
危害等级:★★★
影响平台:WIN9X/NT/2000/XP
黑客通过攻击国内某著名在线商城网站,将木马病毒放置于该网站页面当中。当用户访问这个在线商城就有可能被病毒感染。该病毒运行后会在后台自动运行,试图盗取用户的QQ账号和密码等信息,并发送给黑客。
- 上一篇:病毒再借世界杯肆虐 应小心可疑邮件
- 下一篇:病毒邮件伪装为世界杯趣味新闻
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件