网络安全 频道

警惕木马"传奇窃贼"和蠕虫"黑日"

    在今天的病毒中Trojan/PSW.LMir.gtu“传奇窃贼”变种gtu和Worm/BlackDay.h“黑日”变种h值得关注。

    病毒名称:Trojan/PSW.LMir.gtu
    中 文 名:“传奇窃贼”变种gtu
    病毒长度:184320字节
    病毒类型:木马
    危害等级:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Trojan/PSW.LMir.gtu“传奇窃贼”变种gtu是“传奇窃贼”木马家族的最新成员之一,采用Visual C++编写。“传奇窃贼”变种gtu运行后,在Windows目录下释放病毒文件。自我注册为系统服务,实现“传奇窃贼”变种gtu开机自动运行。盗取某些网络游戏帐号、密码、装备等玩家机密信息,并将盗取的机密信息发送到黑客指定的信箱里,给网游玩家带来严重损失。

    病毒名称:Worm/BlackDay.h
    中 文 名:“黑日”变种h
    病毒长度:260096字节
    病毒类型:蠕虫
    危害等级:★★
    影响平台:Win 9X/ME/NT/2000/XP/2003
    Worm/BlackDay.h“黑日”变种h是一种感染性、破坏力极强的蠕虫,采用Delphi语言编写。“黑日”变种h运行后,弹出类似的提示信息:“您的计算机已被我的蠕虫病毒感染,如果您想清除该病毒,请联系QQ:********”。该病毒可感染计算机内几乎所有的*.exe文件,并在网页文件中插入指定代码,当用户打开这些染毒文件时,就会通过IE浏览器自动下载病毒,感染用户计算机,最终导致用户计算机系统瘫痪,无法正常启动。另外,“黑日”变种h还可以在系统盘根目录下释放病毒文件(Black-Day.exe),在每个分区下生成Autorun.inf自启动文件,只要用户通过双击打开磁盘分区,就会自动激活“黑日”变种h的自动运行。

    怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp

0
相关文章