RSS
热门关键字:  江民 病毒库  kv2007  瑞星  江民  kv2008
当前位置 :| 主页>业界资讯>病毒播报>

【江民】08月10日病毒播报,关注多面杀手和焦点间谍变种

来源: 作者: 时间:2008-08-09 Tag:江民   播报   点击:
在今天的病毒中Worm/AutoIt.d“多面杀手”变种d和TrojanSpy.Pophot.ais“焦点间谍”变种ais值得关注。

病毒名称:Worm/AutoIt.d
中 文 名:“多面杀手”变种d
病毒长度:807388字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/AutoIt.d“多面杀手”变种d是“多面杀手”蠕虫家族的最新成员之一,采用VC++编写,并经过加壳处理。“多面杀手”变种d运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下创建两个病毒副本,分别重命名为“regsvr.exe”和“winhelp.exe”,文件属性都设置为“系统、隐藏”。修改注册表,实现蠕虫开机自动运行。强行篡改注册表,禁止用户运行任务管理器、注册表编辑器等,禁止用户查看隐藏文件。查找并强行关闭某些安全软件弹出的警告窗口,极大地降低了被感染计算机上的安全性。利用网络共享,实现局域网内的传播。占用大量系统资源,致使被感染计算机运行缓慢,影响用户的正常使用。在被感染计算机系统后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“多面杀手”变种d还能与骇客指定的服务器建立网络连接,侦听骇客的指令,骇客可通过“多面杀手”变种d远程控制被感染计算机系统,严重威胁用户的计算机信息安全。

病毒名称:TrojanSpy.Pophot.ais
中 文 名:“焦点间谍”变种ais
病毒长度:206336字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.ais“焦点间谍”变种ais是“焦点间谍”木马家族的最新成员之一,采用Delphi编写。“焦点间谍”变种ais是由某木马程序释放出来的DLL木马组件,一般被注入到“EXPLORER.EXE”进程中加载运行,以此隐藏病毒程序,躲避安全软件的查杀。“焦点间谍”变种ais运行后,强行篡改被感染计算机上的系统时间,致使某些安全软件失效。在被感染计算机后台秘密监视用户打开的窗口标题,一旦发现某些安全软件弹出的对话框,强行将其关闭。在被感染计算机上搜索与安全相关的软件,一旦发现便强行将其关闭,大大降低了被感染计算机上的安全性。在后台连接骇客指定的服务器站点,下载恶意程序并自动调用运行,给用户带来一定程度的危害。另外,“焦点间谍”变种ais还会在各个盘符根目录下创建“autorun.inf”文件以及木马程序文件“auto.exe”,实现双击盘符启动病毒运行的目的。
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册