作者:GonNa
注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Backdoor/Agobot.cmy“高波”变种cmy、Backdoor/Prexot.c“普瑞特”变种c和Dropper.Word.Lafool.b“拉夫Word释放器”变种B值得关注。
病毒名称:Backdoor/Agobot.cmy
中 文 名:“高波”变种cmy
病毒长度:可变
病毒类型:后门
危害等级:★★
影响平台:Win NT/2000/XP
Backdoor/Agobot.cmy“高波”变种cmy是一个利用网络共享和计算机系统漏洞进行传播的后门。“高波”变种cmy运行后,自我复制到系统目录下,文件名类似系统正常文件名(例如,Csrrs.exe,System.exe等),请广大用户注意识别。修改注册表,创建服务,实现开机自启。利用自己的IRC客户端连接IRC服务器,侦听黑客指令,盗取各种游戏的序列号,对指定目标执行DoS攻击等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。搜索有漏洞的用户计算机,一经发现便利用微软漏洞进行传播(例如,MS03-026,MS03-049,MS04-011等)。另外,“高波”变种cmy还可以终止某些杀毒软件和防火墙的进程,阻止用户对一些常见安全网站的访问。
病毒名称:Backdoor/Prexot.c
中 文 名:“普瑞特”变种c
病毒长度:61440字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Prexot.c“普瑞特”变种c是一个后门,从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。“普瑞特”变种c运行后,自我复制到系统目录下,并在系统盘根目录下释放“普瑞特”家族其它变种的副本。修改注册表,实现开机自启。遍历用户计算机的C到Z驱动器,搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。在任意的TCP端口打开FTP服务器,连接指定的IRC通道,侦听黑客指令,重新启动被感染的计算机,下载并执行特定文件等。搜索有漏洞的用户计算机,利用微软MS04-011和MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,“普瑞特”变种c还可以将带毒文件发送给MSN所有的联系人,利用即时通讯工具进行传播。
病毒名称:Dropper.Word.Lafool.b
中 文 名:拉夫Word释放器变种B
病毒类型:病毒释放器
危害等级:★★★☆
影响平台:Win 9X/ME/NT/2000/XP/2003
该病毒是一个文件名为“李连杰电影中的美丽情人[图].DOC”的WORD格式文档。一旦用户打开这个文件,病毒就会利用微软软件漏洞,自动释放出“代理木马变种CFK(Trojan.Agent.cfk)”及“代理木马下载器变种KHI(Trojan.DL.Agent.khi)”病毒并在后台隐藏运行。释放出的病毒会窃取用户的隐私信息,发送给黑客,同时还会自动从互联网上下载其它的病毒和恶意程序。
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件