作者:GonNa
在今天的病毒中Backdoor/Mocbot.b“魔波”变种b、Trojan/PSW.GamePass.aa“网游大盗”变种aa(“落雪”)、Trojan.PSW.LMir.auh“传奇终结者”变种AUH和Rootkit.CallGate.a“调用门”Rootkit值得关注。
病毒名称:Backdoor/Mocbot.b
中 文 名:“魔波”变种b
病毒长度:9609字节
病毒类型:后门
危害等级:★★★
影响平台:Win 2000/XP/2003
Backdoor/Mocbot.b“魔波”变种b是一个利用微软MS06-040漏洞进行传播的后门。“魔波”变种b运行后,在系统目录下创建病毒文件wgareg.exe。创建黑客指定的服务,实现开机自启。连接指定的IRC服务器,侦听黑客指令,开启TCP 445端口,利用微软MS06-040漏洞进行传播,造成services.exe崩溃,对指定目标执行DDoS攻击等。另外,“魔波”变种b还可以通过即时通讯工具AOL自动发送包含恶意链接的消息。
病毒名称:Trojan/PSW.GamePass.aa
中 文 名:“网游大盗”变种aa
病毒长度:47349字节
病毒类型:木马
危害等级:★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.aa“网游大盗”变种aa,又名“落雪”,是一个盗取多款网络游戏玩家账号和密码的木马。“网游大盗”变种aa运行后,自我复制到Windows目录下。修改注册表,实现开机自启。在D盘下生成autorun.inf和pagefile.pif病毒文件,侦听黑客指令,盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏等多款网络游戏玩家账号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。
病毒名称:Trojan.PSW.LMir.auh
中 文 名:“传奇终结者”变种AUH
病毒类型:木马
危害等级:★★★☆
影响平台:Win 9X/NT/ME/2000/XP/2003
该病毒采用FSG2.0加壳处理,运行后会将文件复制到系统文件夹下,文件名为“wdm.exe”。同时在注册表中添加启动项目“KernelFaultCheck”,以实现随系统启动自动运行。该病毒还会替换腾讯QQ的正常文件,当用户打开QQ时就会触发病毒。该病毒会试图窃取网络游戏“传奇”玩家的账号和密码等信息,并发送给黑客。
病毒名称:Rootkit.CallGate.a
中 文 名:“调用门”Rootkit
病毒类型:木马
危害等级:★★★☆
影响平台:Win 9X/NT/ME/2000/XP/2003
它是一个Rootkit程序,由“传奇终结者变种AUH”释放,文件名为“ksld.sys”。运行后会造成多种杀毒软件的监控程序以及一些系统监控类软件无法正常使用。从而降低系统安全系数,使其更容易遭受到其它病毒侵害。
注:此文是根据金山和瑞星公司的病毒播报摘编。
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件