当前位置:首页>安全专题>安全预警>文章内容
02月06日病毒预警与安全动态
出处:中国安全信息网 作者: 责任编辑:永恒 2007-02-06
中国安全信息网今日提醒您注意:
一、Win32.PSWTroj.Lineage.za(天堂秘盗)病毒类型:木马病毒,危险级别:★,影响系统:WIN9X/NT/2000/XP/2003
Win32.PSWTroj.Lineage.za(天堂秘盗)该病毒运行后,它会把自身复制explorer.exe等伪系统正常文件,释放dab1.dll等主盗号病毒文件。修改注册表,实现随开机自动启动。它还会结束大量杀毒软件的监控进程,使自身得以隐藏。通过搜寻和定位网络游戏《天堂》的窗口,将盗取用户的有效信息发送到h**p://www.cm***等多个黑客站点。
二、Win32.PSWTroj.QQ.nh(QQ窃贼)病毒类型:木马病毒,危险级别:★,影响系统:Win9X/ME/NT/2000/XP/2003
Win32.PSWTroj.QQ.nh(QQ窃贼)该病毒运行后,它会将自身复制为SysInfo.dll病毒文件,并释放SysInfo.wmp病毒文件。同时把自身注入到explorer.exe进程,按时不断地修改注册表。此外,它还会关闭QQ安全检查主程序,使自身得以逃脱追捕。
三、Worm.Mail.Zhelatin.co(泽拉丁变种CO)病毒类型:蠕虫病毒,危险级别:★★★☆,影响系统:Win9X/ME/NT/2000/XP/2003
Worm.Mail.Zhelatin.co(泽拉丁变种CO)是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒。该病毒通过电子邮件传播,发送邮件的主题为“Baby,I’llBeThere”、“OurLove”等,同时会附带一个附件文件。其他用户打开这些邮件的附件,就会被病毒感染。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。
四、Trojan/PSW.Nilage.mn(“尼拉葛”变种mn)病毒类型:木马病毒,危险级别:★★★☆,影响系统:Win9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.mn(“尼拉葛”变种mn)是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的木马。“尼拉葛”变种mn运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的机密信息发送到黑客指定的邮箱里或指定站点。
五、Trojan/PSW.OnLineGames.mp(“网游窃贼”变种mp)病毒类型:木马,危险级别:★★★,影响系统:Win9X/NT/2000/XP/2003
Trojan/PSW.OnLineGames.mp(“网游窃贼”变种mp)是一个专门窃取网络游戏“完美世界”玩家密码的木马。“网游窃贼”变种mp运行后,在系统目录下释放病毒文件。
修改注册表,实现开机自启。终止与安全相关的进程,关闭与安全相关的窗口,降低被感染计算机上的安全设置。将病毒文件注入到正在运行的进程中,当发现与网络游戏“完美世界”相关的进程,自动记录玩家输入的用户名和密码,并将玩家ID、密码、角色等机密信息发送到黑客指定的邮箱里。
六、Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)病毒类型:脚本病毒器,危险级别:★★,影响系统:Win9X/NT/2000/XP/2003
Exploit.HTML.IframeBof.h(“Iframe溢出者”变种h)是一个利用微软MS07-004(矢量标记语言可能允许远程执行代码)漏洞进行传播的脚本病毒。如果用户计算机没有打过最新的补丁程序,浏览一些恶意网站的时候,就会感染此病毒。被感染的计算机会从网上下载多款网游木马程序,窃取包含传奇、魔兽世界、完美世界、征途、武林外传等多款网络游戏玩家密码。玩家一旦中毒,就可能导致游戏帐号、装备等丢失,给玩家带来损失。
下一篇:通过局域网和邮件传播的蠕虫病毒
本文网友评论共(0)条,显示最新5条 进入查看全部评论
