9月26日警报:IE再现漏洞 微软暂未出补丁

时间:2006-10-11 来源: 作者: 点击:
在今天的病毒中Exploit.HTML.Execod.aVML漏洞利用代码、Backdoor/Haxdoor.cj哈克斯变种cj和Backdoor/Fuetel.c福袋变种c值得关注。 病毒名称:Exploit.HTML.Execod.a 中 文 名:VML漏洞利用代码 病毒类型:漏洞利用代码 危害等级:★★★★ 影响平台:Win 9X/NT/2000/XP
  

  在今天的病毒中Exploit.HTML.Execod.a“VML漏洞”利用代码、Backdoor/Haxdoor.cj“哈克斯”变种cj和Backdoor/Fuetel.c“福袋”变种c值得关注。

  病毒名称:Exploit.HTML.Execod.a
  中 文 名:“VML漏洞”利用代码
  病毒类型:漏洞利用代码
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  它是利用微软最新的IE浏览器VML漏洞进行编制的一个木马下载器程序,微软暂时还没有针对该漏洞发布补丁程序。黑客利用该代码构造特殊的网站,或在被攻击的网站放置该代码。当用户浏览这些网站的时候该恶意代码会偷偷从网上下载并运行病毒、木马等恶意程序。目前,国内已经出现了利用IE VML漏洞进行下载的生成器,可以生成含有IE VML漏洞的网页。

  病毒名称:Backdoor/Haxdoor.cj
  中 文 名:“哈克斯”变种cj     
  病毒长度:42544字节
  病毒类型:后门
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Haxdoor.cj“哈克斯”变种cj是一个未经授权远程访问用户计算机,盗取用户机密信息的后门程序。“哈克斯”变种cj运行后,在系统目录下创建病毒文件并秘密运行。以“vdn32”和“memlow”为名自我注册为服务。修改注册表,实现开机自启。开启TCP 16661端口和其它任意一个端口,侦听黑客指令,将被感染计算机上的用户密码文件复制。在已开启的窗口搜索与用户密码相关的字符串,一经发现便开始记录键击,盗取用户密码,并将盗取的机密信息发送到黑客指定的邮箱里。

  病毒名称:Backdoor/Fuetel.c
  中 文 名:“福袋”变种c     
  病毒长度:可变
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Fuetel.c“福袋”变种c是一个后门,隐藏在被感染计算机上,连接指定站点,下载并执行特定文件。“福袋”变种c运行后,自我复制到Windows目录下,并创建大量病毒文件。修改注册表,自我注册为服务项,实现开机自启。开启一个隐藏的IE窗口,连接指定站点,侦听黑客指令,盗取用户机密信息,下载其它恶意程序等。将病毒文件注入到当前正在运行的进程中,隐藏自我,防止被查杀。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容