一、Hack.Bifrose.ax(Bifrose变种ax)病毒类型:木马,危险级别:★★ ,影响系统:WIN9X/NT/2000/XP/2003 Hack.Bifrose.ax(Bifrose变种ax)该病毒在系统中生成以下病毒文件:%SystemRoot%system32netstart.exe、regshell.exe、winpub.reg, %SystemRoot%systems.exe,新建系统服务,并添加自启动项。
二、Troj.Lmir.fe(传奇大盗变种fe)病毒类型:木马,危险级别:★ ,影响系统:WinNT/2000/XP Troj.Lmir.fe(传奇大盗变种fe)该病毒将自身复制到 %system%winmer.exe,添加特定注册表项启动,设置相应的关机脚本,该病毒尝试关闭特定安全软件进程和删除安全软件服务,将盗取的帐号信息发送到指定的网站。
三、Worm.Stration.c(死神变种C)病毒类型:木马下载器, 危险级别:★★★☆ ,影响系统:Win 9X/ME/NT/2000/XP Worm.Stration.c(死神变种C)该病毒通过电子邮件传播,会发送“The message cannot be represented in 7-bit ASCII encodingand has been sent as a binary attachment”等内容的邮件,同时夹带一个附件。其他用户打开这个附件,就可能被病毒感染。

病毒运行后会用记事本打开一个“乱码”文件,迷惑用户。

该病毒会释放名为“tsrv.exe”等文件到系统目录中,并会搜索用户计算机上的多种格式文件,从中提取电子邮件地址,向这些地址发送病毒邮件。它还会造成多种国外杀毒软件无法升级以及个人防火墙软件无法正常使用等,降低用户计算机的安全系数,使其更容易遭受其它病毒攻击。该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。目前,国内已有部分网民感染此病毒。
四、Backdoor/EggDrop.o(“飞蛋”变种o)病毒类型:后门,危险级别:★★ ,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/EggDrop.o(“飞蛋”变种o)是一个利用Kazaa共享及mIRC传播的后门。“飞蛋”变种o不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码共享,实现网络共享传播。“飞蛋”变种o运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载。连接指定的IRC服务器,侦听黑客指令,上传或下载升级文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户帐号密码,并禁止用户通过合法帐号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“飞蛋”变种o还可利用微软漏洞进行传播。
五、Trojan/Patched.pc(“假补丁”变种pc)病毒类型:木马 ,危险级别:★★ ,影响系统:Win NT/2000/XP/2003
Trojan/Patched.pc(“假补丁”变种pc)是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种pc运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种pc),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种pc还可以利用被感染计算机转发垃圾邮件。
|