中国安全信息网今日提醒您注意:
一、Worm.Zhelatin.gp(“泽拉丁信差”变种GP)病毒类型:蠕虫病毒,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
Worm.Zhelatin.gp(“泽拉丁信差”变种GP)该病毒采用Rootkit技术,使自身得以运行在受感染的电脑中,但难以被察觉。它会搜索用户电脑上有效的邮件地址信息,并对其地址发送含有病毒附件的电子邮件。如果邮件接收者打开该邮件的附件,就会被感染。由于大量地发送病毒邮件,不但可能造成病毒的大规模扩散,而且占用网络资源,导致用户的电脑系统速度减慢,网络带宽被严重占用甚至瘫痪等现象。
二、Win32.PSWTroj.QQShou(“QQ兽”)病毒类型:木马病毒 ,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003
Win32.PSWTroj.QQShou(“QQ兽”)该病毒跟“QQ大盗”相似,都是以窃取QQ帐号为目的盗号木马,它会潜伏在电脑系统里,伺机获取用户的QQ帐号和密码,并将窃取的信息发送给木马种植者。 造成用户的网络私人财产的损失。
三、Trojan.Spy.Goldun.avl(金顿变种AVL)病毒类型:木马病毒, 危险级别:★★★,影响系统:WIN9X/NT/2000/XP
Trojan.Spy.Goldun.avl(金顿变种AVL)该病毒会释放一个动态链接库到系统目录中并在后台运行,它可能会盗取用户的网络银行、QQ、网络游戏等的账号和密码,给用户带来损失。
四、Trojan.PSW.Lineage.ncp(天堂木马变种NCP)病毒类型:后门程序,危险级别:★★★ ,影响系统:WIN9X/NT/2000/XP
Trojan.PSW.Lineage.ncp(天堂木马变种NCP)病毒运行后将自身复制到操作系统Windows目录下,并修改注册表实现自启动。病毒会造成多种杀毒软件无法正常使用,同时修改本机系统配置文件,造成多个杀毒软件厂商的主页无法访问,使用户感染病毒的几率增加。同时病毒会窃取网络游戏“天堂”玩家的账号、密码、服务器等信息并发送给黑客。
五、Adware.Malware.bh(“马威尔”变种bh)病毒类型:木马病毒,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
Adware.Malware.bh(“马威尔”变种bh)是一个利用群发带毒邮件进行传播的广告程序。“马威尔”变种bh运行后,自我复制到系统目录下,文件名是10个字母的任意组合,后缀是.exe。修改注册表,实现开机自启。弹出虚假升级成功信息。在Windows目录下和系统目录下释放病毒文件,篡改IE浏览器设置,连接指定站点,下载特定文件。从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。
六、Backdoor/VanBot.bu(“腕儿波”变种bu)病毒类型:后门,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
Backdoor/VanBot.bu(“腕儿波”变种bu)是一个利用群发带毒邮件进行传播的后门。“腕儿波”变种bu运行后,自我复制到系统目录下。修改注册表,创建服务,实现开机自启。篡改DCOM和网络共享设置,终止下列与安全相关的进程和服务,降低被感染计算机上的安全设置。开启TCP 4915端口,连接指定的IRC服务器,侦听黑客指令,记录用户键盘和鼠标操作;打开指定的代理服务器;下载并执行远程文件;对指定目标执行DoS攻击;利用群发带毒邮件进行传播等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,“腕儿波”变种bu还可以通过即时通讯工具(例如,MSN,Yahoo!,AOL,ICQ)发送带毒链接进行传播。