中国安全信息网今日提醒您注意:
一、Worm.Zhelatin.gp(“泽拉丁信差”变种GP)病毒类型:蠕虫病毒,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003
Worm.Zhelatin.gp(“泽拉丁信差”变种GP)该病毒采用Rootkit技术,使自身得以运行在受感染的电脑中,但难以被察觉。它会搜索用户电脑上有效的邮件地址信息,并对其地址发送含有病毒附件的电子邮件。如果邮件接收者打开该邮件的附件,就会被感染。由于大量地发送病毒邮件,不但可能造成病毒的大规模扩散,而且占用网络资源,导致用户的电脑系统速度减慢,网络带宽被严重占用甚至瘫痪等现象。
二、Win32.PSWTroj.QQShou(“QQ兽”)病毒类型:木马病毒 ,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003
Win32.PSWTroj.QQShou(“QQ兽”)该病毒跟“QQ大盗”相似,都是以窃取QQ帐号为目的盗号木马,它会潜伏在电脑系统里,伺机获取用户的QQ帐号和密码,并将窃取的信息发送给木马种植者。 造成用户的网络私人财产的损失。
三、Worm.Viking.qp(威金蠕虫变种QP)病毒类型:蠕虫病毒, 危险级别:★★★☆,影响系统:WIN9X/NT/2000/XP
Worm.Viking.qp(威金蠕虫变种QP)它会感染Windows可执行文件,并会查找局域网中的所有共享计算机,尝试猜解它们的密码,试图感染这些计算机。该病毒还会自动在后台下载并运行“QQ通行证”等其它病毒,窃取用户QQ及网络游戏的账号和密码并发送给黑客。由于该病毒在编写上存在一些问题,可造成一些用户的软件被破坏,无法使用。目前,不少杀毒软件仅能对染毒文件进行删除处理,造成用户的文件丢失。瑞星杀毒软件2007版可以清除掉染毒文件中的病毒,并将这些文件恢复成正常状态。
四、Exploit.HTML.Mht.al(“MHT漏洞虫”变种al)病毒类型:脚本病毒,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP/2003
Exploit.HTML.Mht.al(“MHT漏洞虫”变种al)是一个利用IE浏览器MHT漏洞进行传播的脚本病毒。当用户访问包含此病毒的网站或HTML邮件时,就会直接下载病毒文件并自动运行。一般情况下,在下载文件时都会出现一个安全提示框,但被感染的计算机会利用IE浏览器漏洞允许绕过此环节直接下载黑客指定的特定文件,不会有下载提示框出现。
五、TrojanSpy.Banker.akn(:“网银窃贼”变种akn)病毒类型:间谍类木马,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
TrojanSpy.Banker.akn(:“网银窃贼”变种akn)是“网银窃贼”间谍类木马家族的最新变种之一,专门窃取用户网上银行帐户信息。“网银窃贼”变种akn运行后,在系统目录下释放病毒文件,文件名随机生成。修改注册表,实现开机自启。在后台秘密监视IE浏览器打开的窗口,一旦发现用户在网上银行进行交易,窃取用户网上银行帐号和密码,并发送到黑客指定的邮箱里。
六、Backdoor/VanBot.bu(“腕儿波”变种bu)病毒类型:后门,危险级别:★★ ,影响系统:Win9X/NT/2000/XP/2003
Backdoor/VanBot.bu(“腕儿波”变种bu)是一个利用群发带毒邮件进行传播的后门。“腕儿波”变种bu运行后,自我复制到系统目录下。修改注册表,创建服务,实现开机自启。篡改DCOM和网络共享设置,终止下列与安全相关的进程和服务,降低被感染计算机上的安全设置。开启TCP 4915端口,连接指定的IRC服务器,侦听黑客指令,记录用户键盘和鼠标操作;打开指定的代理服务器;下载并执行远程文件;对指定目标执行DoS攻击;利用群发带毒邮件进行传播等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,“腕儿波”变种bu还可以通过即时通讯工具(例如,MSN,Yahoo!,AOL,ICQ)发送带毒链接进行传播。