10月11日:病毒再次出现低劣手段

时间:2006-10-13 来源: 作者: 点击:
在今天的病毒中Trojan.PSW.Agent.any代理木马变种ANY、Trojan/PSW.Small.a小不点变种a和Trojan/Vundo.aip雾毒变种aip值得关注。 病毒名称:Trojan.PSW.Agent.any 中 文 名:代理木马变种ANY 病毒类型:木马 危害等级:★★★☆ 影响平台:Win 9X/ME/NT/2000/XP/2003 该
  

    在今天的病毒中Trojan.PSW.Agent.any“代理木马”变种ANY、Trojan/PSW.Small.a“小不点”变种a和Trojan/Vundo.aip“雾毒”变种aip值得关注。

  病毒名称:Trojan.PSW.Agent.any
  中 文 名:“代理木马”变种ANY
  病毒类型:木马
  危害等级:★★★☆
  影响平台:Win 9X/ME/NT/2000/XP/2003

  该病毒运行后会将自身复制到系统文件目录中,文件名为“msprt.dll”,同时将自身复制到QQ软件安装目录下。同时从互联网上下载染毒的Riched32.dll文件覆盖原有文件,使用户启动QQ时自动运行病毒。病毒会将用户IE浏览器的主页锁定为一个名叫“9505上网导航”的网站,以提高该网站的访问量。该病毒还会修改系统配置文件,使用户访问其它网站时自动跳转到“9505上网导航”网站。

  病毒名称:Trojan/PSW.Small.a
  中 文 名:“小不点”变种a     
  病毒长度:26574字节
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Small.a“小不点”变种a是一个盗取网络游戏“枫之谷”玩家机密信息的木马程序。“小不点”变种a运行后,自我复制到Windows目录下,并在系统目录下释放病毒文件。修改注册表,实现开机自启。终止与安全相关的进程,关闭与安全相关的窗口,降低被感染计算机上的安全设置。在已开启的窗口中搜索与网络游戏“枫之谷”角色扮演相关的窗口,一经发现便记录键击,盗取玩家密码,并将盗取的密码发送到黑客指定的邮箱里。

  病毒名称:Trojan/Vundo.aip
  中 文 名:“雾毒”变种aip     
  病毒长度:可变
  病毒类型:木马
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Vundo.aip“雾毒”变种aip是一个木马,连接指定站点,下载特定文件,弹出大量广告信息。“雾毒”变种aip运行后,在Windows目录下创建并执行病毒文件。修改注册表,实现开机自启。连接指定站点,在被感染计算机上下载并执行特定文件。发送HTTP请求到指定站点,在临时文件夹下生成一个内嵌的.dll文件,注入到当前正在运行的进程中,运行广告插件。若该广告插件的进程被强行终止了,重新运行该插件。在被感染的计算机上显示大量广告信息,利用微软MS04-040漏洞进行传播。


------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容