7月28日值得注意病毒列表

时间:2006-10-11 来源: 作者: 点击:
作者:GonNa 注:此文是根据金山和瑞星公司的病毒播报摘编。 在今天的病毒中Backdoor/Agobot.cmy高波变种cmy、Backdoor/Prexot.c普瑞特变种c和Dropper.Word.Lafool.b拉夫Word释放器变种B值得关注。 病毒名称:Backdoor/Agobot.cmy 中 文 名:高波变种cmy 病毒长度:可
  

作者:GonNa 


注:此文是根据金山和瑞星公司的病毒播报摘编。

  在今天的病毒中Backdoor/Agobot.cmy“高波”变种cmy、Backdoor/Prexot.c“普瑞特”变种c和Dropper.Word.Lafool.b“拉夫Word释放器”变种B值得关注。

  病毒名称:Backdoor/Agobot.cmy
  中 文 名:“高波”变种cmy     
  病毒长度:可变
  病毒类型:后门
  危害等级:★★
  影响平台:Win NT/2000/XP

  Backdoor/Agobot.cmy“高波”变种cmy是一个利用网络共享和计算机系统漏洞进行传播的后门。“高波”变种cmy运行后,自我复制到系统目录下,文件名类似系统正常文件名(例如,Csrrs.exe,System.exe等),请广大用户注意识别。修改注册表,创建服务,实现开机自启。利用自己的IRC客户端连接IRC服务器,侦听黑客指令,盗取各种游戏的序列号,对指定目标执行DoS攻击等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。搜索有漏洞的用户计算机,一经发现便利用微软漏洞进行传播(例如,MS03-026,MS03-049,MS04-011等)。另外,“高波”变种cmy还可以终止某些杀毒软件和防火墙的进程,阻止用户对一些常见安全网站的访问。

  病毒名称:Backdoor/Prexot.c
  中 文 名:“普瑞特”变种c     
  病毒长度:61440字节
  病毒类型:后门
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Prexot.c“普瑞特”变种c是一个后门,从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。“普瑞特”变种c运行后,自我复制到系统目录下,并在系统盘根目录下释放“普瑞特”家族其它变种的副本。修改注册表,实现开机自启。遍历用户计算机的C到Z驱动器,搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。在任意的TCP端口打开FTP服务器,连接指定的IRC通道,侦听黑客指令,重新启动被感染的计算机,下载并执行特定文件等。搜索有漏洞的用户计算机,利用微软MS04-011和MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,“普瑞特”变种c还可以将带毒文件发送给MSN所有的联系人,利用即时通讯工具进行传播。

  病毒名称:Dropper.Word.Lafool.b
  中 文 名:拉夫Word释放器变种B
  病毒类型:病毒释放器
  危害等级:★★★☆
  影响平台:Win 9X/ME/NT/2000/XP/2003

  该病毒是一个文件名为“李连杰电影中的美丽情人[图].DOC”的WORD格式文档。一旦用户打开这个文件,病毒就会利用微软软件漏洞,自动释放出“代理木马变种CFK(Trojan.Agent.cfk)”及“代理木马下载器变种KHI(Trojan.DL.Agent.khi)”病毒并在后台隐藏运行。释放出的病毒会窃取用户的隐私信息,发送给黑客,同时还会自动从互联网上下载其它的病毒和恶意程序。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容