发新话题
打印

4日病毒日报 小心利用移动设备传播的间谍类木马

4日病毒日报 小心利用移动设备传播的间谍类木马

4日病毒日报 小心利用移动设备传播的间谍类木马
4 J  K/ h0 q% R( _. b2 ]
  g9 w7 {& j& `/ N
7 o3 t2 W5 L: @; F% `( n, T1 }' g病毒名称:TrojanSpy.Agent.abs4 u3 f, g- ?9 X* K
) E& t* W' ?0 |% N% p( [" F
中 文 名:“代理木马”变种abs
* Q; ]9 d3 u0 t2 C* ~
% l5 e8 u4 j* F8 l病毒长度:可变
- m0 ~* P9 Q/ w6 l* P+ a6 G
# m. x( J2 [) Y! J( g3 X病毒类型:间谍类木马; n, Z6 i: E2 B7 @0 p
6 R0 T. t7 o9 H, [. A
危害等级:★
0 E7 v$ N+ |- {1 k+ d2 V" v
: `  s8 k, o6 ]# |' s" n: B影响平台:Win 9X/ME/NT/2000/XP/2003/ S" u7 M! I$ n

1 x# Q$ l* o9 J) ?/ B0 ITrojanSpy.Agent.abs“代理木马”变种abs是一个利用移动设备进行传播的间谍类木马。“代理木马”变种abs运行后,在系统目录下创建病毒副本。修改注册表,实现开机自启。终止某些杀毒软件的进程,降低被感染计算机上的安全设置。当移动设备连接到被感染的计算机时,创建autorun.inf来运行“代理木马”变种abs,实现移动设备传播。另外,“代理木马”变种abs还会弹出广告条幅。

TOP

病毒名称:Worm/VB.az
' d0 B, @1 e5 h* p
6 L3 p. v9 ^# \% Q
中 文 名:“视频宝宝”变种az  ! N& e5 v9 }) c9 G

) {2 Z% ]' h2 m' }病毒长度:可变1 [& j9 o) Y1 E6 ]
5 T2 J: i5 i2 P# _/ o2 [
病毒类型:蠕虫3 m, `$ T/ d% s$ {
; F5 ~+ S& c; P: Q$ ?
危害等级:★
; n- P  @; c5 n+ g, i# D
+ H6 X1 U. e2 {影响平台:Win 9X/ME/NT/2000/XP/2003
' W& F4 i4 k2 t/ R; t6 c) L& g7 c: r! c. b$ M
Worm/VB.az“视频宝宝”变种az是一个删除系统文件的蠕虫。“视频宝宝”变种az运行后,自我复制到系统目录下和Windows目录下。修改注册表,隐藏病毒文件,实现开机自启。删除%Windir%\Tasks下所有的.job文件。当用户打开注册表编辑器等字符串的窗口时,自动关机。另外,“视频宝宝”变种az还能够在某个指定的日期删除指定目录下的所有文件,给用户带来损失。

TOP

“小木马”变种DX(Win32.Troj.Small.dx)威胁级别:★3 l6 q5 |) V, f+ N

* a6 J6 L# s2 P该病毒是一个木马下载器,它会自动连接到指定的站点,下载其他多个病毒,下载的病毒都是一些盗号木马病毒,直接威胁用户网络私人财产的安全。此外,它还能禁止用户访问某些特定的安全网站,可能造成电脑的安全性能下降。建议用户及时升级毒霸病毒库,预防病毒的入侵。' J0 {+ g/ O3 n! {2 W; b5 S% U* M7 a
. d) Q7 P% E  }/ M0 R" n
该病毒运行后,会连接到h**p://**.95.146.206/winsp5.exe等站点,进行病毒下载。修改host文件,阻止访问viruslist.com等安全站点。

TOP

“游戏追击手”变种OE(Win32.PSWTroj.OnlineGames.oe)威胁级别:★
  X7 x* ]0 s) N+ k' w. h: P( y* c9 J3 P5 b- F4 x
该病毒是一个网络游戏的盗号能手,它会伺机地注入到目标的游戏进程里,盗取"魔域"、"完美世界"和"浩方游戏平台"等网络游戏帐号和密码,并会窃取的有效信息发送给木马种植者,造成用户的虚拟财产的损失。此外,它还会利用一些技术,逃脱杀毒软件的监控窗口。& X/ P! u5 f* F

3 G& X; q8 B; P该病毒运行后,会释放nocafee.exe和nocafee.dll病毒文件,修改注册表,实现随开机自动启动。

TOP

发新话题
手机号码所在地查询:
Google
IP地址: