中国安全信息网今日提醒您注意:
在今天的病毒中Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)值得关注
一、TrojanDownloader.Agent.caim(“代理木马”变种caim)病毒类型:木马下载器,通过网络传播,病毒长度:39046字节
,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。
TrojanDownloader.Agent.caim(“代理木马”变种caim)TrojanDownloader.Agent.caim“代理木马”变种caim是“代理木马”家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写。“代理木马”变种caim运行后,会搜集被感染计算机的软件和硬件信息,例如处理器、键盘、鼠标、腾讯QQ的版本号、登陆过的QQ号码等,还会读取“%USERPROFILE%\Local Settings\Application Data\Microsoft\Windows Live Contacts”文件夹下的文件以获得MSN的联系人信息。其还会查找被感染系统中是否安装了指定的股票证券分析软件、网吧管理软件、安全软件、输入法软件、游戏软件、影音软件、下载工具以及其它类型的软件等,并将收集到的信息发送到骇客指定站点“www.3*9t.cn”上,从而泄露了用户的个人隐私。该病毒还会在“%USERPROFILE%\Local Settings\Temp\”文件夹下生成恶意DLL组件“SetupLib.dll”,从而对被感染系统构成其它的威胁。
二、Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)病毒类型:木马,通过网络传播,病毒长度:123392字节, 危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。
Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)是“毒蝙蝠”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“毒蝙蝠”变种uc运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,分别重新命名为“snss1.exe”和“snss.exe”。其还会在“%SystemRoot%\”文件夹以及开始菜单“启动”文件夹下释放快捷方式“snss.lnk”(指向自身副本“snss.exe”),从而实现了开机自启。释放完成后,原病毒程序会在“%SystemRoot%\”文件夹下释放批处理文件“ff.bat”并调用运行。该批处理文件会结束某些安全浏览器的进程,然后会将原病毒程序删除,以此消除痕迹。
1.请您经常更新杀毒软件的病毒库,防止病毒的侵入。杀毒软件升级包下载请访问 http://bd.hacker.cn/ 进行病毒升级包下载。
2.经常升级安全补丁,安全补丁下载请访问 http://pack.hacker.cn/ 进行系统补丁下载。