在今天的病毒中Trojan.PSW.Win32.ZhengTu.e“征途木马”变种E,Trojan.PSW.Win32.QQPass.qir“QQ通行证”变种QIR,Trojan/PSW.QQRobber.ng“QQ抢劫犯”变种ng,TrojanProxy.Wopla.ab“卧底”变种ab值得关注。
一、Trojan.PSW.Win32.ZhengTu.e(“征途木马”变种E)病毒类型:木马病毒,通过网络传播 危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP。 Trojan.PSW.Win32.ZhengTu.e(“征途木马”变种E)这是一个偷“征途”游戏密码的木马,病毒运行后将自身复制到系统目录下,同时在注册表中添加启动项目,实现随系统启动自动运行。该病毒会自动窃取“征途”游戏玩家的帐号和密码,并发送给黑客,给用户带来损失。
二、Trojan.PSW.Win32.QQPass.qir(“QQ通行证”变种QIR)病毒类型:木马病毒,通过网络传播,危险级别:★★★☆,影响系统:Win 9X/ME/NT/2000/XP。 Trojan.PSW.Win32.QQPass.qir(“QQ通行证”变种QIR)该病毒运行后会将自身复制到系统目录中,同时修改注册表启动项目,以实现随系统启动自动运行。病毒会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客。
三、Trojan/PSW.QQRobber.ng(“QQ抢劫犯”变种ng)病毒类型:木马病毒,通过网络传播,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 Trojan/PSW.QQRobber.ng(“QQ抢劫犯”变种ng)是“QQ抢劫犯”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“QQ抢劫犯”变种ng运行后,在Windows目录下释放病毒文件,文件名伪装成系统文件名。自我注册为系统服务“Remote Procedure Call System(RPCS)”,实现病毒开机自动运行。调用IE程序,连接指定的服务器,获取要攻击的IP列表,侦听黑客指令,对指定的IP地址发送UDP报文攻击,占用大量网络带宽,影响网络正常运行。
四、TrojanProxy.Wopla.ab(“卧底”变种ab)病毒类型:木马病毒,通过网络传播,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003。 TrojanProxy.Wopla.ab(“卧底”变种ab)是“卧底”木马家族的最新成员之一,采用Visual C++编写。“卧底”变种ab运行后,连接指定站点,并从指定站点接受和发送大量数据包。被感染的计算机被远程黑客控制,从指定站点下载其它恶意程序并在被感染计算机上自动运行。另外,“卧底”变种ab还能够窃取用户的私密信息,给用户带来损失。
|