| 网站首页 | 资讯 | 下载 | 视频 | 教程 | 商城 | 索引 | 论坛 | 会员 | 客户服务 | 繁體中文
您现在的位置: 时代软件 >> 资讯 >> 信息安全 >> 正文
今天是:

  没有公告

没有相关资讯
9月19日警报:小心灰鸽子变种 提防恶意驱动程序
          
9月19日警报:小心灰鸽子变种 提防恶意驱动程序
作者:GonNa 文章来源:江民/瑞星 点击数: 更新时间:2006-12-1 23:24:00
在今天的病毒中Backdoor.GPigeon.uql“灰鸽子”变种UQL、Rootkit.Vanti.sq“顽梯”变种sq和Virus.Delf.aa“Virus.Delf”变种aa值得关注。

  病毒名称:Rootkit.Vanti.sq
  中 文 名:“顽梯”变种sq     
  病毒长度:106496字节
  病毒类型:恶意驱动程序
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Rootkit.Vanti.sq“顽梯”变种sq是一个恶意驱动程序,在用户计算机上释放恶意的Microsoft Access文件。“顽梯”变种sq运行后,在系统目录下创建病毒文件,并自我注入到SVCHOST.EXE的进程中。修改注册表,实现Windows 9X操作系统的开机自启。创建一个隐藏的服务,利用rootkit技术隐藏自我,防止被查杀。开启TCP 80和8080端口,连接指定站点,侦听黑客指令,上传或下载特定文件,盗取用户计算机上的系统信息和网络信息,终止某些特定的进程。在被感染的计算机上释放恶意的Microsoft Access文件,该文件利用Microsoft Jet数据库引擎中的漏洞进行传播。

  病毒名称:Backdoor.GPigeon.uql
  中 文 名:“灰鸽子”变种UQL
  病毒类型:后门
  危害等级:★★★
  影响平台:Win 9X/NT/2000/XP/2003

  运行之后,病毒会向系统里释放病毒文件,并修改注册表实现开机自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作,如:记录键盘输入、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。

  病毒名称:Virus.Delf.aa
  中 文 名:“Virus.Delf”变种aa
  病毒长度:可变
  病毒类型:病毒
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Virus.Delf.aa“Virus.Delf”变种aa是一个感染可执行文件,并盗取网络游戏“传奇”玩家帐户密码的病毒。“Virus.Delf”变种aa运行后,在Windows目录下和当前文件夹下创建病毒文件。修改注册表,实现开机自启。搜索并感染被感染计算机上的.exe文件。隐藏病毒文件和文件夹,劫持“Routing and Remote Access”服务,释放病毒文件并自我注入到正在运行的进程中,降低被感染计算机上的安全设置。侦听黑客指令,盗取网络游戏“传奇”玩家的帐户密码,利用explorer. exe的进程将玩家机密信息发送到黑客指定站点。

资讯录入:admin    责任编辑:admin 
  • 上一篇资讯:

  • 下一篇资讯:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(评论内容只代表网友观点,与本站立场无关!)
    数据载入中,请稍后……