慧聪网首页所有行业资讯中心企业管理商务指南展会访谈行业研究博客慧聪吧找供应找求购免费注册立即登录加入买卖通即时沟通网站导航

06月10日病毒及木马预警

2007/6/11/10:18 来源:中国安全信息网

中国安全信息网今日提醒您注意:
    在今天的病毒中Worm.Autorun.c(自动运行变种C),I-Worm/Nugache.b(“邮贼”变种b),Backdoor/IRCBot.lf(“IRC波”变种),TrojanDropper.Agent.bgh(“代理木马”变种bgh)值得关注。
  
    一、Worm.Autorun.c(自动运行变种C)病毒类型:蠕虫病毒,危险级别:★★★☆,影响系统:WIN 9X/NT/2000/XP
  
Worm.Autorun.c(自动运行变种C)该病毒运行后会自动向用户好友的QQ发送内容为“看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建议, 她的视频”等的消息,同时附带一个网址。

  其他用户打开该网站,下载运行页面中的“视频播放器”就会被病毒感染。该病毒还会自动定期打开一些垃圾网站,干扰用户正常使用电脑

    二、I-Worm/Nugache.b(“邮贼”变种b )病毒类型:网络蠕虫,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003
      I-Worm/Nugache.b(“邮贼”变种b)是一个利用邮件、即时通讯工具进行传播的网络蠕虫。“邮贼”变种b运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。篡改Windows防火墙规则,允许黑客打开TCP 8端口,连接指定的IRC服务器,侦听黑客指令,对指定目标执行DoS攻击;访问指定的FTP服务器;记录用户的键盘鼠标操作并发送到指定的邮箱里等。搜索有效的邮箱地址,利用邮件进行传播。另外,“邮贼”变种b还可以利用Windows Messenger等即时通讯工具和用户计算机上的漏洞进行传播。
   
    三、TrojanDropper.Agent.bgh(“代理木马”变种bgh)病毒类型:木马释放器,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003       
    TrojanDropper.Agent.bgh(“代理木马”变种bgh)是“代理木马”木马家族的最新成员之一,经过加壳处理。“代理木马”变种bgh运行后,修改注册表,实现病毒开机自动运行。利用ARP欺骗技术入侵局域网络,截获用户上网的私密信息,同时还有可能导致整个局域网网络中断、无法上网等后果。

我要评论

】 【打印














> 健康指南

> 合作推广