小心杀虫剂:8月8日病毒警报

时间:2006-10-11 来源: 作者: 点击:
注:此文是根据金山和瑞星公司的病毒播报摘编。 在今天的病毒中Trojan.PSW.LMir.atb/atq/att传奇终结者变种ATB/ATQ/ATT、Trojan.PSW.Misc.kbo密西木马变种KBO、Trojan.PSW.QQPass.pphQQ通行证变种PPH、Backdoor/RBot.bfs罗伯特变种bfs和Trojan/PSW.QQPass.zjQQ大盗变种
  

注:此文是根据金山和瑞星公司的病毒播报摘编。

  在今天的病毒中Trojan.PSW.LMir.atb/atq/att“传奇终结者”变种ATB/ATQ/ATT、Trojan.PSW.Misc.kbo“密西木马”变种KBO、Trojan.PSW.QQPass.pph“QQ通行证”变种PPH、Backdoor/RBot.bfs“罗伯特”变种bfs和Trojan/PSW.QQPass.zj“QQ大盗”变种zj值得关注。

  其中,Trojan.PSW.LMir.atb/atq/att“传奇终结者”变种ATB/ATQ/ATT、Trojan.PSW.Misc.kbo“密西木马”变种KBO和Trojan.PSW.QQPass.pph“QQ通行证”变种PPH有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。

  病毒名称:Trojan.PSW.LMir.atb/atq/att
  中 文 名:传奇终结者变种ATB/ATQ/ATT
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。

  病毒名称:Trojan.PSW.Misc.kbo
  中 文 名:密西木马变种KBO
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  这是一个盗号木马,运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。


  病毒名称:Trojan.PSW.QQPass.pph
  中 文 名:“QQ通行证”变种PPH
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

  病毒名称:Backdoor/RBot.bfs
  中 文 名:“罗伯特”变种bfs     
  病毒长度:42512字节
  病毒类型:后门
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/RBot.bfs“罗伯特”变种bfs是一个利用群发带毒邮件和用户计算机系统漏洞进行传播的网络蠕虫。“罗伯特”变种bfs运行后,自我复制到系统目录下。在任意端口开启后门,自我注册为服务。修改注册表,终止Windows 2000/XP的网络共享服务,阻止Windows XP SP2安装在被感染计算机上。自我复制到共享文件夹下,诱导用户下载并执行“罗伯特”变种bfs。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户网上银行、在线交易用户的机密信息;终止与安全相关的进程;对指定站点执行DoS攻击;开启本地的HTTP、FTP或TFTP服务器等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带SMTP引擎群发带毒邮件。在被感染的计算机上释放其它病毒,隐藏自我,防止被查杀。搜索有漏洞的用户计算机,利用微软漏洞进行传播。另外,“罗伯特”变种bfs还可以自升级。

  病毒名称:Trojan/PSW.QQPass.zj
  中 文 名:“QQ大盗”变种zj     
  病毒长度:20095字节
  病毒类型:木马
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.QQPass.zj“QQ大盗”变种zj是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“QQ大盗”变种zj运行后,自我复制到Windows目录下。修改注册表,实现开机自启。连接指定站点,侦听黑客指令,在被感染计算机上下载并执行其它病毒的副本。在已开启的窗口中搜索与QQ用户名和密码相关的字符串,一经发现便记录键击,盗取QQ用户名及其密码,利用SMTP服务器将机密信息发送到黑客指定的邮箱里。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容