2009年5月4日-5月10日计算机病毒预报

发布时间:2009-07-02浏览次数:1495

 

病毒名称:“HB蝗虫盗号木马”(win32.trojdownloader.agentt.fg

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  释放病毒文件

  2.  下载各种不同类型的木马程序

  3.  盗取玩家的游戏账号

  4.  发送到远程服务器上

  感染形式:

  这是一个借助“猫癣下载器”进行传播的盗号木马。该病毒拥有大量变种,可盗窃众多网络游戏的帐号和密码。该病毒每次运行时,都会释放出一个随机命名的DLL文件,此文件经过加密加花处理,包含有大量的垃圾数据,病毒作者很可能是试图以此来干扰杀毒软件的工作。同时,在运行后结束后,病毒所释放出的文件都会自删除,避免样本被反病毒工作者捕获。该系列盗号木马技术成熟,传播途径广泛,目标游戏非常的多(存在专门的生成器),基本囊括了市面上大多数的游戏,例如魔兽世界、大话西游onlineII、剑侠世界、封神榜II、完美系列游戏、梦幻西游、魔域等等。

  预防和清除:

  建议电脑用户采取以下措施预防该病毒:安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQMSNEmail等传来的可疑文件;上网时打开杀毒软件实时监控功能。

  

  病毒名称:“安德夫木马下载器”(Trojan.DL.Win32.Undef.dyf

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  释放一个动态库文件

  2.  下载病毒文件

  3.  下载各种木马、病毒等恶意程序

  4.  在用户计算机执行恶意程序    

  感染形式:

  这是一个木马下载器病毒。该病毒通过网络传播,病毒会从黑客指定网站下载各种木马、病毒等恶意程序,给用户计算机安全带来威胁。该病毒运行后会释放一个动态库文件,该文件会从黑客指定网站下载一个config.ini文件,并且从下载的config.ini文件中获取具体要下载的木马、病毒的地址,然后下载到用户计算机上并执行,给用户的计算机安全带来危害。

  预防和清除:

  建立用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  

  病毒名称:“TrojanSpy.Delf变种”(TrojanSpy.Delf.dmw

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  实现开机后的自动运行

  2.  结束安全软件进程

  3.  遍历被感染系统中的所有文件

  4.  发送至骇客指定的远程FTP服务器

  感染形式:

  这是一个间谍木马。该病毒采用“Borland Delphi 6.0 - 7.0编写,并且经过加壳保护处理。病毒是一个网银木马的安装程序,运行后会将一个名为“smss32.exe”的恶意程序分别复制到被感染计算机系统中的“淘宝旺旺”安装目录、开始菜单的“启动”文件夹以及“%systemroot%\inf\”目录下,并且分别重新命名为“WangWangUpdate.exe”、“smss32.exe”和“svercmd.exe”。在被感染计算机的后台遍历当前系统中所有正在运行的进程,一旦发现指定的安全软件存在,便会尝试结束其进程,从而达到了自我保护的目的。遍历被感染系统中的所有文件,如果发现包含“密码”、“银行”、“网银”、“账号”、“重要”等敏感字眼的文档、表格或图片文件,以及扩展名为“PFX”的证书备份文件,便会将其后台发送至骇客指定的远程FTP服务器“ftp://58.222.*.133上,致使用户的私密信息泄露,由此可能还会造成更加严重的损失。病毒会通过调用批处理指令的方式创建计划任务,以此实现每天7点至23点每小时的自启动运行。同时还会修改文件属性,从而更好的将自身进行隐藏。另外病毒还会通过“淘宝旺旺”的自动更新以及开始菜单“启动”项等方式实现开机后的自动运行。

  预防和清除:

  建议电脑用户采取以下措施预防该病毒:安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQMSNEmail等传来的可疑文件;上网时打开杀毒软件实时监控功能。

  

  信息提供:

  以上信息由上海市信息化服务热线(热线电话:9682000)提供。