江民6月24日病毒播报:性感相册

互联网 | 编辑: 黄蔚 2008-06-24 00:30:00原创 一键看全文

性感相册 变种

江民今日提醒您注意:在今天的病毒中Worm/MSN.SendPhoto.al“性感相册”变种al和TrojanSpy.Zbot.oz“砸波”变种oz值得关注。

病毒名称:Worm/MSN.SendPhoto.al

中 文 名:“性感相册”变种al

病毒长度:23040 字节

病毒类型:蠕虫

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/MSN.SendPhoto.al“性感相册”变种al是“性感相册”蠕虫家族的最新成员之一,采用高级语言编写,并经过添加多层保护壳处理。“性

感相册”变种al运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“waccs.exe”(文件属性设置为:

系统、隐藏、只读)。在被感染计算机的后台强行篡改用户系统中的HOSTS文件,利用域名映像劫持技术禁止用户对一些常见安全网站的访问。

修改注册表,实现蠕虫开机自动运行。采用进程隐藏技术使自身的进程运行后不显示,防止被查杀。在被感染计算机的后台将恶意可执行代码

注入到系统桌面程序“explorer.exe”进程中并调用执行。利用进程守护技术原理,利用系统“explorer.exe”进程来保护病毒主程序进程不

被关闭。另外,“性感相册”变种al会在被感染计算机系统的后台不停地连接指定站点,进行秘密数据通信。

病毒名称:TrojanSpy.Zbot.oz

中 文 名:“砸波”变种oz

病毒长度:47104字节

病毒类型:间谍类木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

TrojanSpy.Zbot.oz“砸波”变种oz是“砸波”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“砸波”变种oz运行后,在“

%SystemRoot%\system32\”目录下创建病毒体“ntos.exe”,在“%SystemRoot%\system32\wsnozoem\”目录下释放病毒文件“audio.dll”。

修改注册表,实现木马开机自动运行。自我注入到所有进程中(除CSRSS.EXE外)并调用运行,保护病毒体不被复制、删除。破坏数款防火墙程

序,窃取被感染计算机上用户的私密信息并发送给骇客,大大降低了被感染计算机上的安全性。另外,“砸波”变种oz可能会破坏被感染计算

机系统内的某些应用程序、数据库、压缩文件、图片、文档等,给用户带来极大的损失。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑