今日导读
05月25日病毒及木马预警
Hacker.cn 更新时间:10-05-24 17:16 来源:本站原创 作者:

      中国安全信息网今日提醒您注意:

      在今天的病毒中Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)值得关注

      一、TrojanDownloader.Agent.caim(“代理木马”变种caim)病毒类型:木马下载器,通过网络传播,病毒长度:39046字节
,危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。
TrojanDownloader.Agent.caim(“代理木马”变种caim)TrojanDownloader.Agent.caim“代理木马”变种caim是“代理木马”家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写。“代理木马”变种caim运行后,会搜集被感染计算机的软件和硬件信息,例如处理器、键盘、鼠标、腾讯QQ的版本号、登陆过的QQ号码等,还会读取“%USERPROFILE%\Local Settings\Application Data\Microsoft\Windows Live Contacts”文件夹下的文件以获得MSN的联系人信息。其还会查找被感染系统中是否安装了指定的股票证券分析软件、网吧管理软件、安全软件、输入法软件、游戏软件、影音软件、下载工具以及其它类型的软件等,并将收集到的信息发送到骇客指定站点“www.3*9t.cn”上,从而泄露了用户的个人隐私。该病毒还会在“%USERPROFILE%\Local Settings\Temp\”文件夹下生成恶意DLL组件“SetupLib.dll”,从而对被感染系统构成其它的威胁。

      二、Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)病毒类型:木马,通过网络传播,病毒长度:123392字节, 危险级别:★,影响系统:Win 9X/ME/NT/2000/XP/2003。
Trojan/BAT.uc(中文名称:“毒蝙蝠”变种uc)是“毒蝙蝠”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“毒蝙蝠”变种uc运行后,会自我复制到被感染系统的“%SystemRoot%\”文件夹下,分别重新命名为“snss1.exe”和“snss.exe”。其还会在“%SystemRoot%\”文件夹以及开始菜单“启动”文件夹下释放快捷方式“snss.lnk”(指向自身副本“snss.exe”),从而实现了开机自启。释放完成后,原病毒程序会在“%SystemRoot%\”文件夹下释放批处理文件“ff.bat”并调用运行。该批处理文件会结束某些安全浏览器的进程,然后会将原病毒程序删除,以此消除痕迹。

1.请您经常更新杀毒软件的病毒库,防止病毒的侵入。杀毒软件升级包下载请访问 http://bd.hacker.cn/ 进行病毒升级包下载。
2.经常升级安全补丁,安全补丁下载请访问 http://pack.hacker.cn/ 进行系统补丁下载。


Tags:病毒  木马  预警 责任编辑:star
↑上一篇:
↓下一篇:
论坛热帖
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警