网络安全 频道

一周病毒回顾(7.30~8.5)

MSN“性感相册”再出变种 小心成为黑客手中肉鸡
 
根据江民反病毒中心监测统计,2007年7月30日到8月5日,江民反病毒中心共截获病毒27193种,全国共有737381台计算机感染了病毒,较上周有小幅下降,其中以山东、北京、江苏感染情况最为严重。
 
本周感染计算机病毒疫情有所缓解,监测发现共感染计算机737381台,较上周下降了13.78%。其中木马病毒感染516469台,占病毒总数的80.3%;后门类病毒感染50286台,占病毒总数的7.82%;其他病毒感染49907台,占病毒总数的7.76%;漏洞攻击类病毒感染36905台,占病毒总数的5.74%;蠕虫类病毒感染36768台,占病毒总数的5.72%;脚本病毒感染1843台,占病毒总数的0.28%;宏病毒感染46台,占病毒总数的0.01%。
 
监测结果显示,本周MSN“性感相册”再出新变种,“ANI毒”变种b有明显上升趋势,并以感染计算机34831台荣登病毒榜榜首。上周有明显上升趋势的“熊猫烧香”变种auw、“代理木马”变种kfh本周持续强劲的上升势头,同时“ANI毒”变种h、“代理木马”变种bwp较上周也都有大幅的上升趋势。
 
上周值得关注的典型病毒:“MSN 性感相册”变种e与“偷拍狂”变种aa
 
病毒名称:Worm/MSN.SendPhoto.e
中 文 名:“MSN 性感相册”变种e
病毒长度:57856字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/MSN.SendPhoto.e“MSN 性感相册”变种e是“MSN 性感相册”蠕虫家族最新的成员之一,利用MSN进行传播。“MSN 性感相册”变种e运行后,会在Windows目录下释放一个RAR病毒压缩包,文件名是images.zip。病毒会修改注册表,实现蠕虫开机自启动,搜索MSN窗口,一旦发现便窃取用户的MSN好友列表,发送RAR病毒压缩包给列表中的好友,同时附有诱惑性话语,诱导好友接受病毒文件。将病毒主程序加载到系统的“explorer.exe”和“notepad.exe”等进程中执行,隐藏自我,防止被查杀。 另外,“性感相册”变种b还会与黑客指定站点进行恶意信息交互,可能会下载恶意程序到被感染计算机上,威胁用户计算机信息安全。
 
病毒名称:Trojan/Conycspa.aa
中 文 名:“偷拍狂”变种aa
病毒长度:72704字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Conycspa.aa“偷拍狂”变种aa是“偷拍狂”木马家族的最新成员之一,采用Delphi 6.0-7.0编写。“偷拍狂”变种aa运行后,会将自我复制到Windows目录下,在后台调用IE浏览器“iexplore.exe”进程,并自我注入到其中,隐藏自我,防止被查杀。病毒还会修改注册表,实现木马开机自启动。“偷拍狂”变种aa可进行远程视频监控、远程语音监控、下载恶意程序到被感染计算机上执行等,严重威胁用户私密信息安全。
0
相关文章