江民提醒您注意:在今天的病毒中,“雾毒”变种aip(Trojan/Vundo.aip)和“小不点”变种a(Trojan/PSW.Small.a)木马类病毒肆虐,请用户及时更新操作系统,谨防其利用微软漏洞传播流氓软件。
病毒名称:Trojan/Vundo.aip
中 文 名:“雾毒”变种aip
病毒长度:可变
病毒类型:木马
危害等级:
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Vundo.aip“雾毒”变种aip是一个木马,连接指定站点,下载特定文件,弹出大量广告信息。“雾毒”变种aip运行后,在Windows目录下创建并执行病毒文件。修改注册表,实现开机自启。连接指定站点,在被感染计算机上下载并执行特定文件。发送HTTP请求到指定站点,在临时文件夹下生成一个内嵌的.dll文件,注入到当前正在运行的进程中,运行广告插件。若该广告插件的进程被强行终止了,重新运行该插件。在被感染的计算机上显示大量广告信息,利用微软MS04-040漏洞进行传播。
病毒名称:Trojan/PSW.Small.a
中 文 名:“小不点”变种a
病毒长度:26574字节
病毒类型:木马
危害等级:
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Small.a“小不点”变种a是一个盗取网络游戏“枫之谷”玩家机密信息的木马程序。“小不点”变种a运行后,自我复制到Windows目录下,并在系统目录下释放病毒文件。修改注册表,实现开机自启。终止与安全相关的进程,关闭与安全相关的窗口,降低被感染计算机上的安全设置。在已开启的窗口中搜索与网络游戏“枫之谷”角色扮演相关的窗口,一经发现便记录键击,盗取玩家密码,并将盗取的密码发送到黑客指定的邮箱里。 |