谨防"露萨"和"代理木马"木马病毒

ZDNet 安全频道频道 更新时间:2008-06-05 作者: 来源:SohuIT

本文关键词:病毒长度 变种 木马病毒

  江民今日提醒您注意:在今天的病毒中TrojanDownloader.Losabel.ar“露萨”变种ar和TrojanDownloader.JS.Agent.hw“代理木马”变种hw值得关注。



  病毒名称:TrojanDownloader.Losabel.ar



  中 文 名:“露萨”变种ar



  病毒长度:38912字节



  病毒类型:木马下载



  危险级别:★★



  影响平台:Win 9X/ME/NT/2000/XP/2003



  TrojanDownloader.Losabel.ar“露萨”变种ar是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“露萨”变种ar运行后,自我复制到被感染计算机系统的“%SystemRoot%system32”目录下,重命名为“vistaAA.exe”,自我复制到“%SystemRoot%system32configsystemprofile”目录下,重命名为“vistaAA.exe”。修改注册表,实现“露萨”变种ar开机自动运行。启动IE浏览器程序(IEXPLORE.EXE)并将病毒代码注入其中运行,隐藏自我,躲避某些安全软件的查杀。在被感染计算机系统的后台秘密监视正在运行的进程名和活动的窗口标题,一旦发现某些安全软件程序正在运行,马上强行将其关闭。可能会破坏注册表,致使用户无法运行资源管理器以及注册表编辑器等程序。在被感染计算机系统的后台连接骇客指定站点,获取恶意程序的下载地址列表并下载所有恶意程序。其中,所下载的恶意程序可能是窃取网络游戏帐户的木马、广告程序、后门等,给用户带来不同程度的损失。另外,“露萨”变种ar执行安装程序完毕后会将自身属性设置为“系统隐藏”以更好地隐藏自我。



  病毒名称:TrojanDownloader.JS.Agent.hw



  中 文 名:“代理木马”变种hw



  病毒长度:3355字节



  病毒类型:木马下载器



  危险级别:★★



  影响平台:Win 9X/ME/NT/2000/XP/2003



  TrojanDownloader.JS.Agent.hw“代理木马”变种hw是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“联众世界”中“PluginCn18类ActiveX栈溢出漏洞”传播其它病毒。“代理木马”变种hw一般内嵌在正常网页中,如果用户计算机没有及时升级安装“联众世界”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种hw的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。

安全频道 病毒长度 最新报道

安全频道 变种 最新报道

安全频道 木马病毒 最新报道

[an error occurred while processing this directive]