在今天的病毒中,Backdoor.Mybot.jbo“麦波”变种JBO和Worm.Mocbot.a/b“魔波”、“魔波”变种B值得注意。
病毒名称:Backdoor.Mybot.jbo
中 文 名:“麦波”变种JBO
病毒类型:后门
危害等级:★★★☆
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor.Mybot.jbo“麦波”变种JBO”病毒:警惕程度★★★☆,后门程序,通过MSN及微软系统漏洞传播,依赖系统:WIN9X/NT/2000/XP/2003。
该病毒运行后会弹出“不能在Windows系统运行”的错误窗口,迷惑中毒用户。

图1 病毒的花招
该病毒会修改系统文件及注册表项目,并试图通过微软操作系统漏洞进行传播。它还会向染毒用户的MSN好友发送内容为“The person have send you his fotoalbum your client doesnt support download:http://www.sellingen.com/****/FotoAlbum.zip”的消息。消息中附带一个网址,其它用户点击下载网址中的文件,运行后就会被病毒感染。该病毒会试图自动链接到一个芬兰的服务器,接受黑客指令,从而被黑客远程控制以窃取隐私信息或攻击第三方服务器等。
病毒名称:Worm.Mocbot.a/b
中 文 名:“魔波”、“魔波”变种B
病毒类型:蠕虫
危害等级:★★★☆
影响平台:Win 9X/ME/NT/2000/XP/2003
该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。

图1 病毒症状一

图2 病毒症状二
感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
- 上一篇:上海互联网高危病毒魔波得到控制
- 下一篇:防范技巧:七招预防蓝牙手机中病毒
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件