gws 发表于 2008-2-2 09:41:02

[江民科技]近期要关注的病毒(保持更新中)

Trojan/PSW.OnLineGames.nli“网游窃贼”变种nli和Worm/MSN.SendPhoto.aa“性感相册”变种aa值得关注。<BR><BR>病毒名称:Trojan/PSW.OnLineGames.nli<BR>中&nbsp;文&nbsp;名:“网游窃贼”变种nli<BR>病毒长度:27136字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;Trojan/PSW.OnLineGames.nli“网游窃贼”变种nli是“网游窃贼”木马家族的最新成员之一,采用VC++&nbsp;6.0编写。“网游窃贼”变种nli运行后,自我插入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门盗取网络游戏《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《完美世界Online》和《剑侠情缘IIOnline》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。<BR><BR>病毒名称:Worm/MSN.SendPhoto.aa<BR>中&nbsp;文&nbsp;名:“性感相册”变种aa<BR>病毒长度:131072字节<BR>病毒类型:蠕虫<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;Worm/MSN.SendPhoto.aa“性感相册”变种aa是“性感相册”蠕虫家族的最新成员之一,采用VC++&nbsp;6.0编写,并经过加壳处理。“性感相册”变种aa运行后,自我复制到被感染计算机系统的指定目录下,文件名随机生成。自我注册为系统服务,实现木马开机自动运行。“性感相册”变种aa的图标伪装成图片图标,诱惑用户上当。在被感染计算机系统的后台连接骇客指定站点,侦听黑客指令,被感染计算机被黑客完全控制,窃取用户私密信息;利用不同地域和不同服务器(网通、电信等)的傀儡主机执行DDOS攻击;利用被感染计算机传播网游木马等,最终成为僵尸网络。<BR>

gws 发表于 2008-2-2 09:44:15

TrojanDownloader.JS.Agent.dt“代理木马”变种dt和Trojan/PSW.QQPass.dan“QQ大盗”变种dan值得关注。<BR><BR>病毒名称:TrojanDownloader.JS.Agent.dt<BR>中&nbsp;文&nbsp;名:“代理木马”变种dt<BR>病毒长度:13102字节<BR>病毒类型:木马下载器<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;TrojanDownloader.JS.Agent.dt“代理木马”变种dt是“代理木马”木马下载器家族的最新成员之一,利用微软操作系统漏洞传播其它病毒,采用javascript脚本语言编写,并经过加密处理。“代理木马”变种dt一般内嵌在正常网页中,如果用户计算机没有及时升级修补微软操作系统相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种dt的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。<BR><BR>病毒名称:Trojan/PSW.QQPass.dan<BR>中&nbsp;文&nbsp;名:“QQ大盗”变种dan<BR>病毒长度:1135281字节<BR>病毒类型:木马<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;Trojan/PSW.QQPass.dan“QQ大盗”变种dan是“QQ大盗”木马家族的最新成员之一,采用Delphi&nbsp;6.0&nbsp;-&nbsp;7.0编写,并经过加壳处理。“QQ大盗”变种dan是经过程序捆绑器捆绑后的木马程序,图标伪装成手机图案(QQ程序软件中的图标)。“QQ大盗”变种dan运行后,在被感染计算机系统的%SystemRoot%目录下释放两个恶意程序并调用执行,将文件属性设置为只读、隐藏、存档。所释放出来的恶意程序可远程完全控制被感染的计算机,在被感染计算机后台调用系统“svchost.exe”进程来执行恶意操作(隐藏自我);自我注册为系统服务,实现木马开机自动运行等,导致被感染计算机变成僵尸电脑,给用户带来不同程度的损失。<BR>

gws 发表于 2008-2-2 09:47:32

病毒名称:TrojanDropper.Psyme.gjx<BR>中&nbsp;文&nbsp;名:“怕米”变种gjx<BR>病毒长度:864字节<BR>病毒类型:木马释放器<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;TrojanDropper.Psyme.gjx“怕米”变种gjx是“怕米”木马释放器家族的最新成员之一,利用操作系统漏洞和软件漏洞传播恶意程序,采用javascript脚本语言编写,并且经过加密处理。利用某些媒体播放器中的漏洞下载恶意程序。“怕米”变种gjx一般内嵌在正常网页中,如果用户计算机没有及时升级修补相应程序模块的漏洞补丁,那么当用户使用浏览器访问带有“怕米”变种gjx的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。&nbsp;&nbsp;<BR><BR>病毒名称:TrojanDownloader.VB.tv<BR>中&nbsp;文&nbsp;名:“视频宝宝”变种tv<BR>病毒长度:225280字节<BR>病毒类型:木马下载器<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;TrojanDownloader.VB.tv“视频宝宝”变种tv是“视频宝宝”木马下载器家族的最新成员之一,采用VB&nbsp;6.0编写,并经过加壳处理。“视频宝宝”变种tv是一个专门用来制作“视频宝宝”新变种的工具。新制作生成的“视频宝宝”新变种具有从指定站点下载大量恶意程序、进行网站访问量统计、反安全软件、禁用注册表、禁用安全模式、内网自动传播、服务方式自启动、注册表方式启动、移动存储设备传播、穿透部分还原精灵系统保护等功能,给被感染计算机用户带来极大的损失。

gws 发表于 2008-2-2 09:51:16

病毒名称:Exploit.RealPlayer.a<BR>中&nbsp;文&nbsp;名:“RealPlayer蛀虫”变种a<BR>病毒长度:3284字节<BR>病毒类型:脚本病毒<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;Exploit.RealPlayer.a“RealPlayer蛀虫”变种a是“RealPlayer蛀虫”脚本病毒家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用Real&nbsp;Player媒体播放器中的漏洞下载其它恶意程序。“RealPlayer蛀虫”变种a一般内嵌在正常网页中,如果用户计算机没有及时升级修补Real&nbsp;Player媒体播放器相应的漏洞补丁,那么当用户使用浏览器访问带有“RealPlayer蛀虫”变种a的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。<BR><BR>病毒名称:TrojanDownloader.VB.tt<BR>中&nbsp;文&nbsp;名:“视频宝宝”变种tt<BR>病毒长度:19609字节<BR>病毒类型:木马下载器<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;TrojanDownloader.VB.tt“视频宝宝”变种tt是“视频宝宝”木马下载器家族的最新成员之一,采用VB&nbsp;6.0编写,并经过加壳处理。“视频宝宝”变种tt运行后,自我复制到被感染计算机系统的指定目录下,重新命名为“svchost.exe”。修改注册表,实现木马开机自动运行。利用控制台命令“ntsd&nbsp;-c&nbsp;q&nbsp;-pn”来终止某些安全软件的服务。强行将系统日期修改为1994年5月9日。在被感染计算机的后台调用指定进程,连接骇客指定站点、下载其它恶意程序并在被感染计算机上自动运行。另外,“视频宝宝”变种tt还具有躲避某些防火墙监控的功能,降低被感染计算机上的安全性。<BR>

gws 发表于 2008-2-2 09:53:04

病毒名称:Trojan/DiskAutorun.azl&nbsp;<BR>中&nbsp;文&nbsp;名:“硬盘寄生虫”变种azl&nbsp;<BR>病毒长度:65601字节&nbsp;<BR>病毒类型:木马&nbsp;<BR>危险级别:★★&nbsp;<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003&nbsp;<BR>&nbsp;&nbsp;&nbsp;Trojan/DiskAutorun.azl“硬盘寄生虫”变种azl是“硬盘寄生虫”木马家族的最新成员之一,采用VC++&nbsp;6.0编写。“硬盘寄生虫”变种azl运行后,自我复制到被感染计算机系统的指定目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现木马开机自动运行。在被感染计算机的后台修改系统根目录下的启动引导文件boot.ini,致使EVP(增强型病毒防护)和DEP(数据执行保护)的安全保护功能失效。强行篡改注册表相关项,致使“显示隐藏文件”功能失效。在后台连接骇客指定远程服务器站点,下载其它恶意程序并在被感染计算机上自动调用执行。在被感染计算机系统的后台记录用户计算机信息,例如,用户计算机名、版本、物理内存、可用内存、系统时间、可用空间、总空间、已用空间等。在各个盘符的根目录下创建“autorun.inf”文件和木马主程序文件,并将文件属性设置为只读、隐藏、存档,实现双击盘符启动“硬盘寄生虫”变种azl运行的功能&nbsp;。另外,“硬盘寄生虫”变种azl还可以利用U盘、移动硬盘等存储设备进行传播。&nbsp;<BR>

gws 发表于 2008-2-2 09:56:05

病毒名称:Trojan/PSW.OnLineGames.ngg<BR>中&nbsp;文&nbsp;名:“网游窃贼”变种ngg<BR>病毒长度:26624字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;&nbsp;Trojan/PSW.OnLineGames.ngg“网游窃贼”变种ngg是“网游窃贼”木马家族的最新成员之一,采用VC++&nbsp;6.0编写。“网游窃贼”变种ngg运行后,自我注入到被感染计算机系统的所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台专门盗取网络游戏《完美世界Online》、《剑侠情缘IIOnline》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使以上网络游戏的玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来不同程度的损失。&nbsp;<BR><BR>病毒名称:Exploit.IFrame.FileDownload.o<BR>中&nbsp;文&nbsp;名:“文件挂马器”变种o<BR>病毒长度:2803字节<BR>病毒类型:木马下载器<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>&nbsp;&nbsp;&nbsp;Exploit.IFrame.FileDownload.o“文件挂马器”变种o是“文件挂马器”木马家族的最新成员之一,采用HTML脚本语言编写。“文件挂马器”变种o是一种内嵌在正常网页中的恶意脚本代码,该恶意脚本代码中有一条连接到骇客指定恶意网页的地址,如果用户计算机没有及时安装微软发布的相应漏洞补丁或其它应用软件发布的相应漏洞补丁,那么当用户使用浏览器访问带有“文件挂马器”变种o的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载一系列恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

gws 发表于 2008-2-2 09:57:37

病毒名称:Trojan/Kdcyy.a<BR>中&nbsp;文&nbsp;名:“千足虫”变种a<BR>病毒长度:23552字节<BR>病毒类型:木马<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/Kdcyy.a“千足虫”变种a是“千足虫”木马家族的最新成员之一,采用Visual&nbsp;C++&nbsp;6.0编写,并经过加壳处理。“千足虫”变种a运行后,自我注入到被感染计算机系统所有用户级权限的进程中加载运行,隐藏自我,防止被查杀。在被感染计算机的后台实时监视当前系统所运行的程序,一旦发现某些与安全相关软件的程序正在运行,强行将其关闭并退出,导致某些安全软件的升级程序和安装程序也无法启动运行,严重降低被感染计算机上的安全性。强行篡改注册表相关项,致使“显示隐藏文件”功能失效。在被感染计算机系统后台监视%SystemRoot%\system32\Com目录下的恶意程序“LSASS.EXE”,如果该进程被终止,则立即重新调用运行。在所有用户级权限的进程中循环加载运行恶意程序“LSASS.EXE”,直到被感染计算机系统出现蓝屏、死机现象为止。强行删除注册表相关项,破坏安全模式关联,致使用户无法进入安全模式。利用进程映像劫持技术,强行添加注册表相关键,达到终止部分杀毒软件启动运行的目的。<BR><BR>病毒名称:Trojan/Pakes.amv<BR>中&nbsp;文&nbsp;名:“小偷派克斯”变种amv<BR>病毒长度:1835008字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/Pakes.amv“小偷派克斯”变种amv是“小偷派克斯”木马家族最新的成员之一,采用高级语言编写,并经过加壳处理。“小偷派克斯”变种amv运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。利用HOOK技术在被感染计算机系统的后台窃取用户计算机系统信息和网络游戏玩家的帐户信息,并将这些信息发送到骇客指定的远程服务器站点上或邮箱里,给用户带来不同程度的损失。<BR>

gws 发表于 2008-2-2 10:00:08

病毒名称:Trojan/StartPage.avs<BR>中&nbsp;文&nbsp;名:“初始页”变种avs<BR>病毒长度:91648字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/StartPage.avs“初始页”变种avs是“初始页”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“初始页”变种avs运行后,在被感染计算机的后台强行修改系统日期为2000年,致使某些安全软件由于时间错误而不可用。在后台强行篡改注册表相关键值,致使用户一打开IE浏览器默认首页便连接骇客指定站点,增加某网站的访问量,干扰用户的正常操作。<BR><BR>病毒名称:Trojan/PSW.Jianghu.gz<BR>中&nbsp;文&nbsp;名:“江湖”变种gz<BR>病毒长度:8788字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/PSW.Jianghu.gz“江湖”变种gz是“江湖”木马家族的最新成员之一,采用VC++&nbsp;6.0编写,并经过加壳处理。“江湖”变种gz运行后,在被感染计算机系统的指定目录下释放一个恶意DLL组件文件,并将其注入到“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台盗取网络游戏《热血江湖》玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使《热血江湖》玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来非常大的损失。<BR>

gws 发表于 2008-2-2 10:02:27

病毒名称:Trojan/PSW.Almat.dnh<BR>中&nbsp;文&nbsp;名:“阿麦特”变种dnh<BR>病毒长度:22880字节<BR>病毒类型:木马<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/PSW.Almat.dnh“阿麦特”变种dnh是“阿麦特”木马家族的最新成员之一,采用高级Rootkit技术编写。“阿麦特”变种dnh运行后,利用内核级的钩子隐藏自我(包括病毒进程及其磁盘文件),防止被查杀。在被感染计算机的后台窃取用户计算机系统中的机密信息,并在后台将窃取到的用户资料发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。<BR><BR>病毒名称:Trojan/PSW.Magania.awh<BR>中&nbsp;文&nbsp;名:“玛格尼亚”变种awh<BR>病毒长度:118278字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/PSW.Magania.awh“玛格尼亚”变种awh是“玛格尼亚”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“玛格尼亚”变种awh运行后,自我复制到被感染计算机系统的指定目录下并释放一个恶意DLL组件文件。修改注册表,实现木马开机自动运行。在被感染计算机的后台秘密窃取网络游戏玩家的游戏帐号、游戏密码、仓库密码、角色等级等信息,并在后台将玩家信息发送到骇客指定的远程服务器上,致使玩家的游戏帐号、装备物品、金钱等丢失,给游戏玩家带来极大的损失。<BR>

gws 发表于 2008-2-2 10:04:18

病毒名称:Trojan/KillAV.al<BR>中&nbsp;文&nbsp;名:“AV杀手”变种al<BR>病毒长度:19297字节<BR>病毒类型:木马<BR>危险级别:★★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/KillAV.al“AV杀手”变种al是“AV杀手”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“AV杀手”变种al运行后,自我修改文件属性为“隐藏”。强行篡改注册表相关键值,致使文件夹选项中的“显示隐藏文件”功能失效。利用Windows映像劫持技术(IFEO),修改注册表,致使许多与安全相关的软件无法启动运行。在被感染计算机的后台调用系统“spoolsv.exe”进程,将恶意代码注入其中并调用运行,隐藏自我,防止被查杀。在后台连接骇客指定远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。在所有盘根目录下生成“autorun.inf”文件(磁盘映像劫持文件)和病毒体文件,实现用户一双击盘符就启动“AV杀手”变种al运行的功能。<BR><BR>病毒名称:Trojan/PSW.GamePass.acja<BR>中&nbsp;文&nbsp;名:“网游大盗”变种acja<BR>病毒长度:36864字节<BR>病毒类型:木马<BR>危害等级:★<BR>影响平台:Win&nbsp;9X/ME/NT/2000/XP/2003<BR>Trojan/PSW.GamePass.acja“网游大盗”变种acja是“网游大盗”木马家族的最新成员之一,采用VC++编写。“网游大盗”变种acja运行后,自我注入到被感染计算机系统的“explorer.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。窃取被感染计算机中的信息,并在被感染计算机系统的后台发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。另外,“网游大盗”变种acja不仅具有躲避某些常见杀毒软件的监控,而且还具有自动更新的功能。<BR>
页: [1] 2
查看完整版本: [江民科技]近期要关注的病毒(保持更新中)