作者:江民 瑞星
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Trojan/PSW.VB.y“视频宝宝”变种y、TrojanDownloader.JS.Phel.f“肥饵”变种f、Backdoor.SdBot.rgf“波特”后门变种RGF和Trojan.DL.Small.mjn“小木马”变种MJN值得关注。
病毒名称:Trojan/PSW.VB.y
中 文 名:“视频宝宝”变种y
病毒长度:225280字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.VB.y“视频宝宝”变种y是一个木马程序,盗取被感染计算机上有效的邮箱地址,并将这些邮箱地址秘密地注册到某些色情网站,诱导用户为该网站的色情服务付费。“视频宝宝”变种y运行后,自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,在被感染计算机上搜索有效邮箱地址,连接色情站点,秘密地将有效的邮箱地址注册到色情网站上。屏幕弹出色情图片,提示用户为该网站的色情服务付费。
病毒名称:TrojanDownloader.JS.Phel.f
中 文 名:“肥饵”变种f
病毒长度:可变
病毒类型:木马下载器
危害等级:★
影响平台:Win XP
TrojanDownloader.JS.Phel.f“肥饵”变种f是一个利用微软MS05-001漏洞进行传播的木马下载器。“肥饵”变种f运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。利用ADODB控件从指定站点下载特定文件,保存在系统盘下,文件名是My.hta,实现.hta文件的开机自启。侦听黑客指令,连接特定站点,在被感染计算机上下载并执行其它病毒。
病毒名称:Backdoor.SdBot.rgf
中 文 名:波特后门变种RGF
病毒类型:后门
危害等级:★★★
影响平台:Win 9X/NT/2000/XP
病毒启动后将自己拷贝到系统目录下,修改注册表实现开机自动运行。病毒会终止多种杀毒软件运行,造成它们无法正常使用。它会修改本机配置文件,造成一些国外反病毒软件的官方网站无法访问。同时会造成多种国外多种反病毒软件无法在线升级,使计算机的防毒能力降低,大大增加其感染其他病毒的机率。
病毒名称:Trojan.DL.Small.mjn
中 文 名:小木马变种MJN
病毒类型:后门
危害等级:★★★
影响平台:Win 9X/NT/2000/XP
病毒运行后将自身复制到系统目录中,并修改注册表实现开机自动运行。病毒会关闭多种反病毒软件,造成这些软件无法正常使用。它会自动从黑客指定的网站下载病毒及木马文件并运行。这些下载的病毒及木马可能会盗取用户的账号及密码等个人信息并发送给黑客。
- 上一篇:邮件病毒不得不防 去除来信病毒有另法
- 下一篇:7月7日值得注意病毒列表
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件