| 9月19日警报:小心灰鸽子变种 提防恶意驱动程序 |
|
| 作者:GonNa 文章来源:江民/瑞星 点击数: 更新时间:2006-12-1 23:24:00 |
| 在今天的病毒中Backdoor.GPigeon.uql“灰鸽子”变种UQL、Rootkit.Vanti.sq“顽梯”变种sq和Virus.Delf.aa“Virus.Delf”变种aa值得关注。 病毒名称:Rootkit.Vanti.sq 中 文 名:“顽梯”变种sq 病毒长度:106496字节 病毒类型:恶意驱动程序 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Rootkit.Vanti.sq“顽梯”变种sq是一个恶意驱动程序,在用户计算机上释放恶意的Microsoft Access文件。“顽梯”变种sq运行后,在系统目录下创建病毒文件,并自我注入到SVCHOST.EXE的进程中。修改注册表,实现Windows 9X操作系统的开机自启。创建一个隐藏的服务,利用rootkit技术隐藏自我,防止被查杀。开启TCP 80和8080端口,连接指定站点,侦听黑客指令,上传或下载特定文件,盗取用户计算机上的系统信息和网络信息,终止某些特定的进程。在被感染的计算机上释放恶意的Microsoft Access文件,该文件利用Microsoft Jet数据库引擎中的漏洞进行传播。 病毒名称:Backdoor.GPigeon.uql 中 文 名:“灰鸽子”变种UQL 病毒类型:后门 危害等级:★★★ 影响平台:Win 9X/NT/2000/XP/2003 运行之后,病毒会向系统里释放病毒文件,并修改注册表实现开机自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作,如:记录键盘输入、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。 病毒名称:Virus.Delf.aa 中 文 名:“Virus.Delf”变种aa 病毒长度:可变 病毒类型:病毒 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Virus.Delf.aa“Virus.Delf”变种aa是一个感染可执行文件,并盗取网络游戏“传奇”玩家帐户密码的病毒。“Virus.Delf”变种aa运行后,在Windows目录下和当前文件夹下创建病毒文件。修改注册表,实现开机自启。搜索并感染被感染计算机上的.exe文件。隐藏病毒文件和文件夹,劫持“Routing and Remote Access”服务,释放病毒文件并自我注入到正在运行的进程中,降低被感染计算机上的安全设置。侦听黑客指令,盗取网络游戏“传奇”玩家的帐户密码,利用explorer. exe的进程将玩家机密信息发送到黑客指定站点。
|
|
资讯录入:admin 责任编辑:admin |
|
上一篇资讯: 微软安全补丁创纪录 IE漏洞一连补三次才过关 下一篇资讯: 宝洁中国网站再次被黑 黑客留下恶搞语言 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |