在今天的病毒中Worm.Mail.Warezov.l“威尔佐夫”变种L、Backdoor/Aimbot.ac“爱慕波”变种ac和Backdoor/CommInet.c“即时通信”变种c值得关注。
病毒名称:Worm.Mail.Warezov.l
中 文 名:“威尔佐夫”变种L
病毒类型:蠕虫
危害等级:★★★☆
影响平台:WIN9X/NT/2000/XP
该病毒通过电子邮件传播,发送邮件的内容为“Mail transaction failed.Partial message is available.”,谎称邮件处理失败,同时附带一个附件,引诱用户打开。其他用户打开邮件中的附件就会被病毒感染。
该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。
病毒名称:Backdoor/Aimbot.ac
中 文 名:“爱慕波”变种ac
病毒长度:257536字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Aimbot.ac“爱慕波”变种ac是一个后门,对指定目标执行DoS攻击;利用rootkit技术隐藏自我,防止被查杀。“爱慕波”变种ac运行后,自我复制到Windows目录下。自我注册为服务,实现开机自启。在系统目录下释放一黑客工具,利用该工具隐藏自我,防止被查杀。修改注册表,破坏Windows防火墙和安全中心,阻止Windows XP Service Pack 2下载到用户计算机上,降低被感染计算机上的安全设置。终止某些特定的服务。开启TCP 1863端口,连接指定的IRC服务器,侦听黑客指令,对指定目标执行DoS攻击;下载并执行特定文件;盗取用户计算机上的密码;终止某些特定的进程等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。修改特定文件,利用即时通讯工具AOL进行传播。另外,“爱慕波”变种ac还利用微软漏洞(MS03-049、MS05-039等)进行传播。
病毒名称:Backdoor/CommInet.c
中 文 名:“即时通信”变种c
病毒长度:66996字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP
Backdoor/CommInet.c“即时通信”变种c是一个利用特定的IRC通道完全控制被感染计算机的后门。“即时通信”变种c运行后,自我复制到Windows目录下,文件名随机生成。修改注册表,创建特定服务,实现开机自启。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户计算机上的机密信息,利用被感染的计算机发送邮件,终止进程等。
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件