岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | Linux | 程序语言 | 数 据 库 | 防 火 墙 | 交换路由 | 考试认证
系统集成 | 存储备份 | 协议分析 | 协议大全 | RFC专题 | FTP服务器 | 解决方案 | 问题解答 | 图库资料 | 软件下载 | 教程下载
  您现在的位置: 岁月联盟 >> 最新报道 >> 病毒警告 >> 最新报道正文
10月03日病毒预警与安全动态
作者:未知 文章来源:本站整理 点击数: 更新时间:2006-10-8 14:01:50

一、Worm.Mail.Warezov.aw(威尔佐夫变种AW)病毒类型:蠕虫病毒,危险级别:★★★☆ ,影响系统:WIN9X/NT/2000/XP
    Worm.Mail.Warezov.aw(威尔佐夫变种AW)该病毒采用upack加壳处理,文件名与微软的补丁文件极其相似。运行后会弹出一个对话框,提示“Update successfully installed(更新程序安装成功)”以迷惑用户。 

    它会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,瑞星已经截获到数十个该病毒的不同变种。


二、backdoor/rbot.vws(“罗伯特”变种vws)病毒类型:后门,危险级别:★★  ,影响系统:win 9x/me/nt/2000/xp/2003
    backdoor/rbot.vws(“罗伯特”变种vws)病毒是一个利用kazaa共享和mirc传播的后门。“罗伯特”变种vws运行后,自我复制到系统目录下。修改注册表,实现开机自启。在kazaa下创建共享目录,并利用某些常用软件的名称自我复制到kazaa共享目录下,诱导用户下载。侦听黑客指令,连接指定的irc服务器,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行dos攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“罗伯特”变种vws还可利用微软漏洞进行传播。

三、i-worm/womble.b(“摇摆虫”变种b)病毒类型:网络蠕虫, 危险级别:★★ ,影响系统:win 9x/me/nt/2000/xp/2003
    i-worm/womble.b(“摇摆虫”变种b)该病是一个利用群发带毒邮件进行传播的网络蠕虫。“摇摆虫”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启。从被感染计算机上搜索有效邮箱地址,群发带毒邮件。邮件附件的后缀是.zip,该附件利用微软ms06-001漏洞释放并运行“罗伯特”变种vws。

四、PSWTroj.QQ.df(QQ变种df)病毒类型:木马,危险级别:★★  ,影响系统:Win 9X/ME/NT/2000/XP/2003
    PSWTroj.QQ.df(QQ变种df)该病毒将其自身复制为%system%SVOHOST.exe并执行,释放文件%system%winscok.dll并将此文件设置为隐藏和系统文件属性,创建自启动注册表项。该病毒会在受感染系统中创建消息钩子,通过查找QQ登陆窗口获得用户帐号信息,并将盗取的信息发送到指定网站和邮箱中。

五、Troj.Downloader.cq(下载者变种cq)病毒类型:木马,危险级别:★  ,影响系统:Win NT/2000/XP/2003
    Troj.Downloader.cq(下载者变种cq)该病毒在系统中释放以下病毒文件:%CurrentUserDir%Local SettingsTempserver.exe、iedw.dll,%Program Files%windows media playeriedw.exe等,且搜索桌面将其QQ及联众游戏的快捷方式删除。


  • 上一个最新报道:
  • 下一个最新报道:
  •  
    热门文章
    推荐文章
    关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
    Copyright © 2002-2006 SYUE All rights reserved.
    E_mail:WebSyue@163.Com 皖ICP备05004589号
    在此特别感谢 “中国·华夏新科技” 提供CDN技术支持,祝他们越办越好