最新电脑病毒资讯:江民科技联合发布12月30日病毒播报
今天来关注一下最新的电脑病毒资讯,此资讯由国内著名安全公司江民科技发布,请个人电脑用户根据自己的具体情况采取防范措施.
英文名称:Packed.Krap.aozn
中文名称:“卡拉蜜”变种aozn
病毒长度:1051166字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:443b9cea1fbd31562184c1223998c54e
特征描述:
Packed.Krap.aozn“卡拉蜜”变种aozn是“卡拉蜜”家族中的最新成员之一。“卡拉蜜”变种aozn运行后,会自我复制到被感染系统的“C:\Documents and Settings\All Users\Application Data\*”(*为八位随机数字,后同)文件夹下,重新命名为“*.exe”。同时会通过释放并执行一个批处理文件将原病毒程序删除,同时安装“卡拉蜜”变种aozn。“卡拉蜜”变种aozn是一个假冒的杀毒软件,其会谎称用户系统中存在大量的木马,并且需要通过购买授权才会进行清除,从而以此种方式进行诈骗。
英文名称:Worm/Kido.bw
中文名称:“刻毒虫”变种bw
病毒长度:162155字节
病毒类型:蠕虫
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:344770974dce3c039b48d27bd4e9a114
特征描述:
Worm/Kido.bw“刻毒虫”变种bw是“刻毒虫”家族中的最新成员之一,该蠕虫是由“kido”主程序释放出来的DLL功能组件,经过加壳保护处理。“刻毒虫”变种bw运行后,会移动自身到“%SystemRoot%\system32\”文件夹下,若不成功则进一步尝试移动到“C:\Program Files\Movie Maker\”、“%USERPROFILE%\Application Data\”、“%Temp%”等文件夹下,重新命名为“*.dll”(文件名为随机字符串,不过通常是“bqwzif.dll”)。另外还会释放一个临时的恶意驱动程序。“刻毒虫”变种bw运行时,会将恶意程序插入“svchost.exe -k netsvcs”中隐秘运行(没有该进程则会插入“explorer.exe”进程之中)。关闭系统自动更新、后台智能传输、安全中心、WinDefend等服务,并通过删除相关注册表项使“安全中心”和“WinDefend”不可用。“刻毒虫”变种bw会通过网络向存在MS08-067漏洞的网上邻居进行传播。其会将病毒文件复制到目标计算机的“%SystemRoot%\system32\”文件夹下,重新命名为“X”。复制到“C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5”文件夹下,随机命名成“*.jpeg”、“*.png”、“*.gif”或“*.bmp”扩展名的文件,并通过创建计划任务的方式将其激活。“刻毒虫”变种bw会利用自带的密码表对使用弱口令的网上邻居进行猜解,意图进一步的控制被感染系统。监视系统中打开的窗口,并关闭带有指定字符串(大部分为安全厂商名称)的窗口。同时还会阻止用户连接指定的站点(通常是安全软件或微软的网站),干扰用户通过网络寻求病毒的解决方案。利用特定算法生成大量的随机域名,同时下载其它的恶意程序,用户可能因此而遭受信息泄露、远程控制、垃圾邮件等侵害。“刻毒虫”变种bw还可通过移动存储设备进行传播,
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点