2011年11月21日至2011年12月27日
中文名稱:“霸族”變種ahbu
病毒類型:木馬
危險級別:★
影響平臺:Win9X/ME/NT/2000/XP/2003
特征描述:
Trojan/Buzus.ahbu“霸族”變種ahbu是“霸族”家族中的最新成員之一,采用“Microsoft!Visual!C++!6.0”編寫。其可根據服務器發送的指令,以FTP和HTTP的方式下載網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,給被感染系統用戶造成了更多的侵害。其還會對指定IP發動DDos攻擊、向MSN聯系人發送帶毒壓縮文件,從而造成了更大的破壞與威脅。據悉“霸族”變種ahbu在后臺秘密竊取系統中的機密信息,并在后臺將竊得的信息發送到駭客指定的站點或郵箱中(地址加密存放),給被感染系統用戶造成了不同程度的損失。后臺遍歷當前系統正在運行的所有進程,如果發現某些指定的安全軟件存在,“霸族”變種ahbu便會嘗試將其強行關閉,從而達到自我保護的目的。另外,“霸族”變種ahbu會在被感染系統注冊表啟動項中添加鍵值,以此實現自動運行。
預防和清除:
建議電腦用戶安裝安全軟件并及時升級,做好“漏洞掃描與修復”,打好補丁,彌補系統漏洞。如果有數據恢復,請下載數據恢復軟件恢復
中文名稱:“入侵者”變種err
病毒類型:木馬
危險級別:★
影響平臺:Win9X/ME/NT/2000/XP/2003
特征描述:
Trojan/Invader.err“入侵者”變種err是“入侵者”家族中的最新成員之一,采用“Microsoft!Visual!C++!6.0”編寫,經過加殼保護處理。“入侵者”變種err運行后,會在“%SystemRoot%\fonts\”文件夾下釋放惡意文件“mgt17002.ttf”。在“%SystemRoot%\system32\”文件夾下釋放惡意文件“mgt17002.ocx”、“mgt99018.ocx”。將釋放的惡意DLL組件“mgt99018.ocx”和“mgt17002.ocx”插入到系統桌面程序“explorer.exe”等幾乎所有的進程中隱秘運行。后臺執行相應的惡意操作,以此隱藏自我,防止被輕易地查殺。據悉“入侵者”變種err是一個專門盜取網絡游戲“劍俠世界Online”會員賬號的木馬程序,其會在后臺秘密監視系統中運行的所有應用程序的窗口標題,一旦發現指定程序啟動,便會利用鍵盤鉤子、內存截取或封包截取等技術盜取網絡游戲玩家的游戲賬號、游戲密碼、所在區服、角色等級、金錢數量、倉庫密碼等信息,并在后臺將竊得的信息發送到駭客指定的站點(地址加密存放),致使網絡游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造成了不同程度的損失。“入侵者”變種err在運行完成后會將自身刪除,從而達到消除痕跡的目的。
預防和清除:
建議電腦用戶安裝安全軟件并及時升級,做好“漏洞掃描與修復”,打好補丁,彌補系統漏洞。如果有數據恢復,請下載數據恢復軟件恢復
中文名稱:“bat侵略者”變種cb
病毒類型:木馬
危險級別:★
影響平臺:Win9X/ME/NT/2000/XP/2003
特征描述:
Trojan/Bat.cb“bat侵略者”變種cb是“bat侵略者”家族中的最新成員之一,采用“MicrosoftVisualC++6.0”編寫。據悉,“bat侵略者”變種cb強行篡改被感染系統的“hosts”文件,向其中添加許多站點,利用域名映像劫持特性來屏蔽被感染計算機與這些站點的連接。試圖強行刪除某些與安全軟件相關的注冊表鍵,致使指定的安全軟件無法開啟監控和自我保護等功能。后臺定時訪問指定的站點“www.b**.cn”;在桌面創建惡意圖標“Google標準搜索.url”和“資訊摘要.url”,當用戶點擊這些圖標時就會連接到駭客指定的網站“www.b**.cn”,以此提高這些網站的訪問量(網絡排名),給駭客帶來了非法的經濟利益,還會對用戶正常的電腦操作造成不同程度的干擾。另外,“bat侵略者”變種cb還會占用大量的系統資源,極大地降低了系統的運行速度。“bat侵略者”變種cb在運行完成后會將自身刪除,從而達到消除痕跡的目的。
預防和清除:
建議電腦用戶安裝安全軟件并及時升級,做好“漏洞掃描與修復”,打好補丁,彌補系統漏洞。如果有數據恢復,請下載數據恢復軟件恢復
信息提供:
以上信息由上海市信息化服務熱線(熱線電話:9682000)提供。
2011年11月21日至2011年12月27日 中文名稱:霸族變種ahbu 病毒類型...
網絡報道了觀湖花園小區宣女士懷疑購買的1000度電物業漏充一事。4日物業經過核對電表,發...
我號已被盜,我一 丟東西就談出來這個。點一下就掉線了,誰告訴我這是什么我號已被盜,...
杭州華軍數據恢復公司提醒:大多數IT專業人士都聽過這句話:備份不是關于備份,而是關于...
最近每次上微博總能收到幾條@我的轉發信息,提示我的微博賬號已獲獎,近日,大量微博用戶...
除了解決Java SE上的問題,數據庫服務器也存在安全性漏洞,甲骨文也修復了數據庫服務器...
U盤文件中毒,這個問題相信很多朋友都遇到過的,有時候資料文件的重要性給人的感覺是不...