9月11日病毒警报:病毒都是老面孔

时间:2006-10-11 来源: 作者: 点击:
在今天的病毒中Backdoor/Bifrose.bj比福洛斯变种bj、Backdoor/Delf.lrBackdoor/Delf变种lr和Trojan.PSW.Lmir.atc传奇终结者变种ATC值得关注。 病毒名称:Backdoor/Bifrose.bj 中 文 名:比福洛斯变种bj 病毒长度:72397字节 病毒类型:后门 危害等级:★ 影响平台:Win
  

  在今天的病毒中Backdoor/Bifrose.bj“比福洛斯”变种bj、Backdoor/Delf.lr“Backdoor/Delf”变种lr和Trojan.PSW.Lmir.atc“传奇终结者”变种ATC值得关注。

  病毒名称:Backdoor/Bifrose.bj
  中 文 名:“比福洛斯”变种bj     
  病毒长度:72397字节
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP

  Backdoor/Bifrose.bj“比福洛斯”变种bj是一个后门程序,开启被感染计算机上的后门,把用户机密信息发送到指定站点。“比福洛斯”变种km运行后,自我复制到系统目录下或Windows目录下,并在系统目录下生成一个加密文件,文件名是Plugin1.dat。修改注册表,实现开机自启。从被感染计算机上搜索用户机密信息,侦听黑客指令,开启TCP 1971端口,利用IE浏览器连接指定站点,把用户机密信息发送到黑客指定站点。另外,“比福洛斯”变种bj还可以在被感染计算机上运行或上传特定文件。

  病毒名称:Backdoor/Delf.lr
  中 文 名:“Backdoor/Delf”变种lr     
  病毒长度:可变
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Delf.lr“Backdoor/Delf”变种lr是一个后门程序,开启被感染计算机上的后门,隐藏自我,下载特定文件。“Backdoor/Delf”变种lr运行后,自我复制到Windows目录下,并将病毒文件属性设置为“只读”和“隐藏”。创建指定的服务,实现开机自启。自我删除病毒文件,打开一个隐藏的IE窗口,开启被感染计算机上的后门,连接指定站点,侦听黑客指令,盗取被感染计算机上的机密信息或下载其它恶意程序。

  病毒名称:Trojan.PSW.Lmir.atc
  中 文 名:“传奇终结者”变种ATC
  病毒类型:木马
  危害等级:★★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  该病毒运行后复制自身到系统目录下,文件名为“winmer.exe”。同时会在注册表中添加名为“KernelCheck”的启动项目,以实现随系统启动自动运行。病毒会关闭内存中的杀毒软件,使这些软件运行不正常。病毒会窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息并发送到黑客指定的信箱中。

注:此文是根据金山和瑞星公司的病毒播报摘编。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容