RSS
热门关键字:  江民 病毒库  kv2007  瑞星  江民  kv2008
当前位置 :| 主页>业界资讯>病毒播报>

【江民】08月05日病毒播报,关注安格瑞和霸族变种

来源: 作者: 时间:2008-08-07 Tag:江民   播报   点击:
在今天的病毒中Win32/Angryel.b“安格瑞”变种b和Trojan/Buzus.h“霸族”变种h值得关注。

病毒名称:Win32/Angryel.b
中 文 名:“安格瑞”变种b
病毒长度:234270字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Win32/Angryel.b“安格瑞”变种b是“安格瑞”蠕虫家族的最新成员之一,采用VB编写,并经过添加保护壳处理。“安格瑞”变种b运行后,自我复制到被感染计算机系统的“%SystemRoot%\system”目录下,重命名为“keyboard.exe”(文件属性为“系统、隐藏”);自我复制到“%SystemRoot%\fonts\”目录下,重命名为“fonts.exe”(文件属性为“系统、隐藏”)。修改注册表,实现蠕虫开机自动运行。将自身图标伪装成文件夹的图标,诱骗用户点击。强行篡改注册表内容进行映像劫持,致使用户在运行某些系统程序时实际上运行的是蠕虫病毒。禁止某些安全辅助工具的运行,大大地降低了被感染计算机上的安全性。强行篡改注册表,致使用户无法查看隐藏文件。另外,“安格瑞”变种b还会在各个盘符根目录下创建“autorun.inf”文件和木马程序文件,达到双击盘符启动“安格瑞”变种b运行的目的,从而利用U盘等移动存储设备进行传播。

病毒名称:Trojan/Buzus.h
中 文 名:“霸族”变种h
病毒长度:622592字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Buzus.h“霸族”变种h是“霸族”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“霸族”变种h运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放恶意驱动程序“sysdt.sys”并加载运行。还原系统SSDT,致使某些安全软件的监控功能失效。在被感染计算机系统的“%SystemRoot%\system32\”目录下释放DLL木马组件文件,文件名由13位随机小写字母组成。将木马组件注册为BHO(浏览器辅助对象),实现木马开机自动运行。与骇客指定的服务器建立网络连接,骇客可通过“霸族”变种h远程操作用户的计算机,进行恶意操作,可执行的操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册