病毒资料如下:
在今天的病毒里需要谨慎防范“G波”变种tu和“苍蝇贼”变种bry。
英文名称:Backdoor/Gbot.tu
中文名称:“G波”变种tu
病毒长度:169984字节
病毒类型:后门
危险级别:一星
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:df9844319115b80381b92c51db2889a6
病毒特征描述:
Backdoor/Gbot.tu“G波”变种tu是“G波”家族中的***成员之一,采用高级语言编写,经过加壳保护处理。“G波”变种tu运行后,会自我复制到被感染系统的“%USERPROFILE%\Application Data\”文件夹下,重新命名为“dwm.exe”。还会在该文件夹下释放恶意程序“A6AA.1A3”。在“%USERPROFILE%\Application Data\Microsoft\”文件夹下释放恶意程序“conhost.exe”,在“%USERPROFILE%\Local Settings\Temp\”文件夹下释放“csrss.exe”。
“G波”变种tu运行时,会在被感染系统的后台连接骇客指定的站点“onlinebi*ory.com”、“pdasof*e.com”、“gra*ar.com”、“suppor*idevices.com”、“realsoft*lopment.com”、“ord*allcd.com”、“z*tf.com”、“happy*ddin.com”、“lostpr*anda.net”、“mono*rom.at”、“online*secretfriends.com”、“fo*sho.com”、“hollan*rrett.com”、“natio*electric.com”、“health*ow.com”、“onlinein*te.com”、“crazyle*ign.com”,获取恶意程序下载列表,下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“G波”变种tu会在被感染系统注册表启动项中添加键值,以此实现开机自启。
英文名称:TrojanDropper.Flystud.bry
中文名称:“苍蝇贼”变种bry
病毒长度:1406608字节
病毒类型:木马释放器
危险级别:一星
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:bfa50dce7dc5feabf2e1ea63f1d15f5d
病毒特征描述:
TrojanDropper.Flystud.bry“苍蝇贼”变种bry是“苍蝇贼”家族中的***成员之一,采用“易语言”编写,经过加壳保护处理。“苍蝇贼”变种bry运行后,会自我复制到被感染系统的“C:\WINDOWS\system32\ACF7EF”文件夹下,重新命名为“74BE16.EXE”。在开始菜单[启动]文件夹中添加名为“74BE16”的快捷方式(指向自身副本),以此实现开机自启。
“苍蝇贼”变种bry运行后,会在被感染系统的“C:\WINDOWS\system32\***8DCC”和“C:\Documents and Settings\Administrator\Local Settings\TempE_N4”文件夹下分别释放易语言运行库“dp1.fne”、“eAPI.fne”、“HtmlView.fne”、“internet.fne”、“krnln.fne”等。在“C:\WINDOWS\system32”文件夹下创建空目录0F6226、76682F,用于记录指定数据。
秘密搜集用户数据,并将相关信息发送到骇客指定的远程站点,从而给用户造成了不同程度的损失。还可能从骇客指定的远程站点下载恶意程序并自动调用运行,其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“苍蝇贼”变种bry可通过U盘进行传播。
病毒是很狡猾的,我们大家一定要做好充实的防范准备才行。
【编辑推荐】