在今天的病毒中Trojan.PSW.ADSL.c/d“ADSL窃密者变种C/D”、I-Worm/Supkp.as“超级密码杀手”变种as和Trojan/Agent.tw“代理木马”变种tw值得关注。
病毒名称:Trojan.PSW.ADSL.c/d
中 文 名:ADSL窃密者变种C/D
病毒类型:木马
危害等级:★★☆
影响平台:Win 9X/NT/2000/XP
这两个病毒专门针对北京ADSL用户编写,分别冒充北京网通和北京电信的ADSL密码自服务网页。病毒在当用户上网的时候自动弹出假页面,诱骗用户填写自己的密码,然后保存下来,可能造成用户的密码泄露。目前,它们只有窃取密码的功能,而没有病毒传播和发送窃取密码的模块。因此,该病毒要实现完整的功能,可能需要多个不同功能的模块,从而增加反病毒软件查杀的难度。黑客也可能通过攻陷某些网站来散布该病毒。尽管目前该病毒只针对北京用户,但将来可能出现针对别的地区ADSL用户的变种病毒。
病毒名称:I-Worm/Supkp.as
中 文 名:“超级密码杀手”变种as
病毒长度:128000字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win ME/NT/2000/XP
I-Worm/Supkp.as“超级密码杀手”变种as是一个利用群发带毒邮件和DCOM RPC漏洞(微软MS03-026漏洞)进行传播的网络蠕虫。“超级密码杀手”变种as运行后,自我复制到系统目录下和Windows目录下。修改注册表,实现开机自启。利用密码字典破解弱密码,自我复制到共享目录下,利用局域网实现网络共享传播。遍历用户计算机的C到Y驱动器,搜索有效的邮箱地址,利用自带的SMTP群发带毒邮件。开启6000端口,盗取被感染计算机上的机密信息,并将机密信息发送给黑客。开启TCP 135端口,利用微软DCOM RPC漏洞进行传播。另外,“超级密码杀手”变种as还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
病毒名称:Trojan/Agent.tw
中 文 名:“代理木马”变种tw
病毒长度:15872字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Agent.tw“代理木马”变种tw是一个木马,篡改IE浏览器首页和搜索页设置,将黑客指定站点秘密添加到收藏夹里。“代理木马”变种tw运行后,自我复制到Windows目录下。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机,篡改IE浏览器首页和搜索页设置,将指定站点添加到收藏夹里。用户一打开IE浏览器,立即连接黑客指定站点,并在被感染的计算机上下载并运行其它病毒。另外,“代理木马”变种tw还可以盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。
文章转载地址:http://www.cnpaf.net/Class/Virus/06101013095865585841.html