网络安全 频道

9月11日病毒警报:病毒都是老面孔

在今天的病毒中Backdoor/Bifrose.bj“比福洛斯”变种bj、Backdoor/Delf.lr“Backdoor/Delf”变种lr和Trojan.PSW.Lmir.atc“传奇终结者”变种ATC值得关注。

  病毒名称:Backdoor/Bifrose.bj
  中 文 名:“比福洛斯”变种bj     
  病毒长度:72397字节
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP

  Backdoor/Bifrose.bj“比福洛斯”变种bj是一个后门程序,开启被感染计算机上的后门,把用户机密信息发送到指定站点。“比福洛斯”变种km运行后,自我复制到系统目录下或Windows目录下,并在系统目录下生成一个加密文件,文件名是Plugin1.dat。修改注册表,实现开机自启。从被感染计算机上搜索用户机密信息,侦听黑客指令,开启TCP 1971端口,利用IE浏览器连接指定站点,把用户机密信息发送到黑客指定站点。另外,“比福洛斯”变种bj还可以在被感染计算机上运行或上传特定文件。

  病毒名称:Backdoor/Delf.lr
  中 文 名:“Backdoor/Delf”变种lr     
  病毒长度:可变
  病毒类型:后门
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Delf.lr“Backdoor/Delf”变种lr是一个后门程序,开启被感染计算机上的后门,隐藏自我,下载特定文件。“Backdoor/Delf”变种lr运行后,自我复制到Windows目录下,并将病毒文件属性设置为“只读”和“隐藏”。创建指定的服务,实现开机自启。自我删除病毒文件,打开一个隐藏的IE窗口,开启被感染计算机上的后门,连接指定站点,侦听黑客指令,盗取被感染计算机上的机密信息或下载其它恶意程序。

  病毒名称:Trojan.PSW.Lmir.atc
  中 文 名:“传奇终结者”变种ATC
  病毒类型:木马
  危害等级:★★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

  该病毒运行后复制自身到系统目录下,文件名为“winmer.exe”。同时会在注册表中添加名为“KernelCheck”的启动项目,以实现随系统启动自动运行。病毒会关闭内存中的杀毒软件,使这些软件运行不正常。病毒会窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息并发送到黑客指定的信箱中。

注:此文是根据金山和瑞星公司的病毒播报摘编。

http://www.hack58.net/Article/60/64/2006/11611.htm

0
相关文章