作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Trojan/Patched.fh“假补丁”变种fh、TrojanDropper.Microjoin.e“麦克爵”变种e、Trojan.PSW.Lineage.kul“天堂木马”变种KUL和Trojan.PSW.Delf.dwe“代尔夫”变种DWE值得关注。
病毒名称:Trojan/Patched.fh
中 文 名:“假补丁”变种fh
病毒长度:20480字节
病毒类型:木马
危害等级:★★
影响平台:Win XP
Trojan/Patched.fh“假补丁”变种fh是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种fh运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种fh),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种fh还可以利用被感染计算机转发垃圾邮件。
病毒名称:TrojanDropper.Microjoin.e
中 文 名:“麦克爵”变种e
病毒长度:可变
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.Microjoin.e“麦克爵”变种e是一个从黑客指定站点下载特定文件的木马下载器。“麦克爵”变种e运行后,在系统目录下释放.dll病毒文件。修改注册表,实现开机自启。将病毒文件注入到iexplore.exe的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,下载特文件,盗取被感染用户计算机上的机密信息,并将机密信息发送到黑客指定站点。
病毒名称:Trojan.PSW.Lineage.kul
中 文 名:天堂木马变种KUL
病毒类型:木马
危害等级:★★★
影响平台:Win 9X/NT/2000/XP
病毒运行后将自身复制到操作系统Windows目录下,并修改注册表实现自启动。病毒会造成多种杀毒软件无法正常使用,同时修改本机系统配置文件,造成多个杀毒软件厂商的主页无法访问,使用户感染病毒的几率增加。同时病毒会窃取网络游戏“天堂”玩家的账号、密码、服务器等信息并发送给黑客。
病毒名称:Trojan.PSW.Delf.dwe
中 文 名:代尔夫变种DWE
病毒类型:木马
危害等级:★★★
影响平台:Win 9X/NT/2000/XP
病毒启动后将自己复制到系统目录下,注册为服务进程,实现开机自动启动。病毒在后台运行,并会尝试从网络中下载病毒、木马文件到本地运行。该病毒会造成国内多种杀毒软件无法使用,同时修改本机配置文件造成许多国外杀毒软件厂商的主页无法访问。该病毒会记录用户的键盘操作,从而窃取用户的账号、密码等信息并发送给黑客。
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件