在今天的病毒中Trojan.DL.Small.ode/odf“小木马下载器”变种ODE/ODF、Backdoor/VanBot.a“腕儿波”变种a和Worm/Viking.an“海盗”变种an值得关注。
病毒名称:Trojan.DL.Small.ode/odf
中 文 名:“小木马下载器”变种ODE/ODF
病毒类型:木马下载器
危害等级:★★★☆
影响平台:Win 9X/ME/NT/XP
该病毒通过电子邮件传播,发送邮件的内容大致为“I miss you so much.> I send you my photo. Please do not show it to your family and friends.(我很想你。我把我的照片发给你了,不要给你的家人和朋友看。)”,同时附带一个名为KODAK_FOTO_61.zip(文件名中的数字不固定),伪装成柯达相片,迷惑用户。其它用户只要打开附件的文件就可能被病毒感染。该病毒感染计算机后会在后台运行,从黑客指定的网站下载病毒、木马及恶意程序等,给用户计算机安全带来威胁。
病毒名称:Backdoor/VanBot.a
中 文 名:“腕儿波”变种a
病毒长度:90624字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/XP/2003
Backdoor/VanBot.a“腕儿波”变种a是一个利用微软MS04-011漏洞进行传播的后门程序。“腕儿波”变种a运行后,自我复制到系统目录下。修改注册表,实现开机自启。打开Ident Daemon,在TCP 113端口侦听黑客指令,终止正在运行的程序,从指定站点下载并执行特定文件,自我复制到共享目录下,盗取用户机密信息等。另外,“腕儿波”变种a还可以自升级。
病毒名称:Worm/Viking.an
中 文 名:“海盗”变种an
病毒长度:31266字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Viking.an“海盗”变种an是一个利用网络共享进行传播的蠕虫。“海盗”变种an运行后,在Windows目录下创建“海盗”变种an和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到ieplorer.exe或explorer.exe的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“海盗”变种an还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
- 上一篇:9月20日警报:有一个新品 威胁不大
- 下一篇:小心变种h的病毒“卧底”
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件