在今天的病毒中Trojan/PSW.OnLineGames.al“网游窃贼”变种al,Backdoor/Huigezi.2007.enk“灰鸽子2007”变种enk,Worm.Mail.Bagle.pkf“恶鹰”变种PKF,Trojan.PSW.Lmir.mkr“传奇终结者”变种MKR值得关注。
一、Trojan/PSW.OnLineGames.al(“网游窃贼”变种al)病毒类型:木马程序,危险级别:★★,影响系统:Windows 2000/XP/2003/Vista Trojan/PSW.OnLineGames.al(“网游窃贼”变种al)是一个专门窃取网络游戏“魔域”玩家密码的木马。“网游窃贼”变种al运行后,自我复制到Windows目录下,同时在%WinDir%\%system32%\目录下生成一个与病毒文件名相同的dll文件。修改注册表,实现开机自启动。在后台秘密监视用户打开的窗口,一旦发现用户登陆网络游戏“魔域”,记录用户键盘和鼠标操作,窃取玩家密码等机密信息,并发送给黑客。另外,“网游窃贼”变种al还可以自动破除某些杀毒软件的主动拦截功能,降低被感染计算机上的安全设置。
二、Backdoor/Huigezi.2007.enk(“灰鸽子2007”变种enk)病毒类型:后门程序,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP/2003 Backdoor/Huigezi.2007.enk(“灰鸽子2007”变种enk)是一个未经授权、完全控制被感染计算机的后门。“灰鸽子2007”变种enk运行后,自我复制到Windows目录下,同时生成一个与病毒文件名相同的dll文件和log文件。以“GrayPigeon2007”为名自我注册为系统服务,致使用户看不到“灰鸽子2007”变种enk的病毒进程,实现开机自启动。未经授权访问用户计算机,远程控制被感染的计算机,通过病毒客户端复制、删除、上传、下载任意文件;记录所有的键盘和鼠标操作(例如,QQ用户名和密码、网络游戏帐号、网上银行帐号)等多项恶意操作。
三、Worm.Mail.Bagle.pkf(“恶鹰”变种PKF)病毒类型:蠕虫病毒,通过电子邮件/共享传播 危险级别:★★★,影响系统:WIN9X/NT/2000/XP Worm.Mail.Bagle.pkf(“恶鹰”变种PKF)这个病毒是著名蠕虫病毒“恶鹰”的最新变种,在中毒电脑上搜集电子邮件地址,向这些地址发送大量携带病毒的电子邮件。在收集电子邮件地址和发送邮件的过程中,会严重消耗系统资源。中毒电脑可能出现运行变慢的情况,病毒邮件的泛滥还可能造成局域网速度变慢。
四、Trojan.PSW.Lmir.mkr(“传奇终结者”变种MKR)病毒类型:木马病毒,危险级别:★★,影响系统:Win 9X/ME/NT/2000/XP Trojan.PSW.Lmir.mkr(“传奇终结者”变种MKR)病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。
|