RSS
热门关键字:  江民 病毒库  kv2007  瑞星  江民  kv2008
当前位置 :| 主页>业界资讯>病毒播报>

【江民】08月16日病毒播报,关注斯莱德和代理木马变种

来源: 作者: 时间:2008-08-16 Tag:江民   播报   点击:
在今天的病毒中Trojan/Slefdel.c“斯莱德”变种c和TrojanDownloader.JS.Agent.in“代理木马”变种in值得关注。

病毒名称:Trojan/Slefdel.c
中 文 名:“斯莱德”变种c
病毒长度:164411字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Slefdel.c“斯莱德”变种c是“斯莱德”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“斯莱德”变种c运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“rascetrs.exe”,并添加为系统服务来实现木马开机自动运行。在“%SystemRoot%\system32”目录下释放DLL组件文件“ncpxa.DLL”,并将其插入到“iexplore.exe”进程中加载运行,以此隐藏自身,躲避安全软件的查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机的安全性。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。连接骇客指定的服务器站点,骇客可通过“斯莱德”变种c远程控制被感染的计算机,骇客可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。另外,“斯莱德”变种c还具有自我删除的功能,以便消除痕迹。

病毒名称:TrojanDownloader.JS.Agent.in
中 文 名:“代理木马”变种in
病毒长度:4609字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.in“代理木马”变种in是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“联众世界”中某ActiveX控件栈溢出漏洞传播其它病毒。“代理木马”变种in一般内嵌在正常网页中,如果用户计算机没有及时升级修补“联众世界”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种in的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册