网络安全 频道

网络黑客病毒集多功能于一体

北京信息安全测评中心、金山毒霸联合发布2005年11月8日热门病毒。

  今日提醒用户特别注意以下病毒:“网络黑客”(Hack.Wootbot.c)和“大话西游木马变种e”(Troj.PSWDahua.e)。

  “网络黑客”(Hack.Wootbot.c)病毒,集后门、蠕虫、木马功能于一体,有很大破坏性操作,严重危害用户信息安全。

  “大话西游木马变种e”(Troj.PSWDahua.e)木马病毒,监控“大话西游”玩家用户登陆游戏窗口,盗取密码等重要信息,并发送到指定的邮箱。

一、“网络黑客”(Hack.Wootbot.c) 威胁级别:★★

  病毒特征:这是一个集后门、蠕虫、木马功能于一体并通过网络共享传播的病毒。
 
  发作症状:病毒将释放文件到指定的目录中:%system%\shupd64.exe,并修改注册表把自身添加为自启动项,从而达到开机自动运行。该病毒自动搜集目标中毒主机上的重要信息;黑客可通过连接IRC服务器对被感染机器进行大量破坏性操作,如截取用户桌面,下载大量病毒文件运行等等;此种病毒能自动查找其他主机,利用特定的用户名和密码进行登陆,一旦成功,就立即复制病毒以快速传播。与此同时,病毒还将窃取特定游戏关键码,屏蔽大量网站,造成用户无法打开网页进行相关操作。

二、“大话西游木马变种e”(Troj.PSWDahua.e) 威胁级别:★

  病毒特征:这是一个“大话西游”网络游戏的木马病毒。
 

  发作症状:病毒先生成病毒文件:%system%\destroy11.exe、%system%\destroyb11.exe,添加注册表使病毒开机自运行。该病毒通过监控用户登陆游戏窗口,截获用户键盘输入内容,并通过自带邮件发送引擎发送到固定邮箱中,给玩家用户带来一定经济和精神损失。
 
 
  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年11月8日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/ 使用金山毒霸2005或在线查毒来防止该病毒的入侵。
http://www.hack58.net/Article/60/64/2005/4403.htm

0
相关文章