8月11日值得注意病毒列表

时间:2006-10-11 来源: 作者: 点击:
作者:GonNa 在今天的病毒中TrojanProxy.Agent.ip代理木马变种ip、I-Worm/Mytob.fs麦涛变种fs、Trojan.PSW.Misc.kbo密西木马变种KBO和Win32.Munia.a穆尼亚值得关注。 病毒名称:TrojanProxy.Agent.ip 中 文 名:代理木马变种ip 病毒长度:可变 病毒类型:木马 危害等级
  

 作者:GonNa 

  在今天的病毒中TrojanProxy.Agent.ip“代理木马”变种ip、I-Worm/Mytob.fs“麦涛”变种fs、Trojan.PSW.Misc.kbo“密西木马”变种KBO和Win32.Munia.a“穆尼亚”值得关注。

  病毒名称:TrojanProxy.Agent.ip
  中 文 名:“代理木马”变种ip     
  病毒长度:可变
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/NT/2000/XP

  TrojanProxy.Agent.ip“代理木马”变种ip是一个连接特定的IRC通道,侦听黑客指令的木马。“代理木马”变种ip运行后,自我复制到系统目录下。修改注册表,实现开机自启。连接指定的IRC服务器,开启被感染计算机的后门,侦听黑客指令,下载并执行任意文件,对指定目标执行Dos攻击,自我复制到共享文件夹下等。另外,“代理木马”变种ip还可以盗取用户机密信息和各种游戏的序列号。

  病毒名称:I-Worm/Mytob.fs
  中 文 名:“麦涛”变种fs     
  病毒长度:56K
  病毒类型:网络蠕虫
  危害等级:★★
  影响平台:Win 9X/NT/2000/XP/2003

  I-Worm/Mytob.fs“麦涛”变种fs是一个网络蠕虫,从被感染的计算机上搜索有效的邮箱地址,利用自带的SMTP群发带毒邮件。“麦涛”变种fs运行后,自我复制到系统目录下,并释放3个.scr文件(“麦涛”变种fs副本)。修改注册表,实现开机自启。遍历用户计算机的C到Z驱动器,搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。在任意的一个TCP端口加载FTP服务器,连接指定的IRC通道,侦听黑客指令,下载并执行特定文件,重新启动被感染的计算机等。搜索有漏洞的用户计算机,开启10087端口,下载蠕虫副本,利用微软漏洞(例如,MS03-026,MS04-011)进行传播。利用密码字典破解弱密码,在共享目录下释放病毒文件。另外,“麦涛”变种fs还可以修改hosts文件,阻止用户对某些常见安全网站的访问。

  病毒名称:Trojan.PSW.Misc.kbo
  中 文 名:“密西木马”变种KBO
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  这是一个盗号木马,又名“落雪”。运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。该病毒会造成一些主流杀毒软件无法使用,查毒时系统蓝屏、自动重启等现象。目前已经出现多个变种。

  病毒名称:Win32.Munia.a
  中 文 名:穆尼亚
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  它是首例可以感染文件的盗号木马病毒,运行后会在系统目录下释放病毒文件,然后搜索电脑上所有运行的程序,把病毒文件注入到这些程序中。病毒每隔1秒钟搜索一次系统目录,如果被删除则重新复制自己,以保护自己不被杀毒软件查杀。并且,该病毒还会修改系统内核入口指令,使用户在中毒电脑上运行任何程序都会被病毒所感染,这使得该病毒的清除难度极大。

  反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

注:此文是根据金山和瑞星公司的病毒播报摘编。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容