网络通信 频道

8月10日值得注意病毒列表

 在今天的病毒中Backdoor/Jieba.2004.d“密码解霸”变种d、Trojan/PSW.Zhengtu.v“征途”变种v、Trojan.PSW.LMir.atb/atq/att“传奇终结者”变种ATB/ATQ/ATT、Trojan.PSW.Misc.kbo“密西木马”变种KBO和Trojan.PSW.QQPass.pph“QQ通行证”变种PPH值得关注。

  病毒名称:Backdoor/Jieba.2004.d
  中 文 名:“密码解霸”变种d     
  病毒长度:可变
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP

  Backdoor/Jieba.2004.d“密码解霸”变种d是一个未经授权访问用户计算机的后门。“密码解霸”变种d运行后,自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,开启指定的TCP端口,未经授权访问用户计算机,侦听黑客指令,记录键击,盗取被感染计算机上的机密信息(例如,登陆时输入的用户名及其密码,即时通讯工具MSN/ICQ/AOL密码等),并将机密信息发送到黑客指定的邮箱里。另外,“密码解霸”变种d还可以终止某些杀毒软件、防火墙的进程,降低被感染计算机上的安全设置。

  病毒名称:Trojan/PSW.Zhengtu.v
  中 文 名:“征途”变种v     
  病毒长度:变长
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Zhengtu.v“征途”变种v是一个盗取网络游戏“魔兽世界”玩家密码的木马程序。“征途”变种v运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,将病毒文件注入到其它的进程中,在已开启的窗口搜索与输入“魔兽世界”用户帐号密码相关的主题,一经发现便开始记录键击,盗取网络游戏“魔兽世界”玩家帐号及其密码,并将密码等机密信息发送给木马作者。另外,“征途”变种v还可以终止某些与安全相关的进程,在被感染计算机上下载其它病毒文件。

  病毒名称:Trojan.PSW.LMir.atb/atq/att
  中 文 名:“传奇终结者”变种ATB/ATQ/ATT
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。

  病毒名称:Trojan.PSW.LMir.atb/atq/att
  中 文 名:“传奇终结者”变种ATB/ATQ/ATT
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  这是一个盗号木马,运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。

  病毒名称:Trojan.PSW.QQPass.pph
  中 文 名:“QQ通行证”变种PPH
  病毒类型:木马
  危害等级:★★★★
  影响平台:Win 9X/NT/2000/XP

  病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

  此外,这些病毒还有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。

注:此文是根据金山和瑞星公司的病毒播报摘编。


文章转载地址:http://www.cnpaf.net/Class/Virus/06101013095894121981.html
0
相关文章