2010/11/03 14:47:33所在目录:建站新闻浏览量:3574 11月3日病毒播报:反向连接木马获取客户IP
在今天的病毒里,需要谨慎防范“黑点”变种qwf和“毒疤”变种bnp。英文名称:Packed.Black.qwf中文名称:“黑点”变种qwf病毒长度:368640字节病毒类型:木马危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003MD5 校验:a3bf3cdc7a1b71e7ddaecdc2927886e0特征描述:Packed.Black.qwf“黑点”变种qwf是“黑点”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“黑点”变种qwf运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“svckmqgk.exe”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。“黑点”变种qwf属于反向连接木马程序,其会在被感染番禺网站设计系统的后台连接骇客指定的远程服务器“lp*w.3322.org”,获取客户端的IP地址,然后侦听骇番禺网页设计客指令,从而达到被骇客远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除系统中存储的机密信息,从而对用户的个人隐私甚至企业的商业机密构成了严重的威胁。感染“黑点”变种qwf的系统还会成为网络僵尸傀儡主机,骇客利用这些傀儡主机可对指定站点发起DDoS攻击、洪水攻击等,从而对互联网的信息安全造成了更多的破坏。另外,“黑点”变种qwf会在被感染番禺做网站公司计算机中注册名为“National Instruments Domain ServNationalbau”的系统服务,以广州做网站公司此实现开机自动运行。英文名称:Trojan/Scar.bnp中文名称:“毒疤”变种bnp病毒长度:87552字节病毒类型:木马危险级别:★影响平台:Win 9X/ME/NT/2000/XP/2003MD5 校验:d8b8b5f7ef04fb827902bc677d057ffe特征描述:Trojan/Scar.bnp“毒疤”变种bnp是“毒疤”家族中的最新番禺网站建设成员之一,采用“Microsoft Visual Studio .NET 2005 -- 2008 ”编写。“毒疤”变种bnp运行后,会自我复制到被感染系统的“%USERPROFILE%Local SettingsApplication Data”、“%SystemRoot%system”、“%USERPROFILE%Application DataMicrosoft”、“%SystemRoot%”等文件夹下,重新命名为“dllhst3g.exe”、“esentutl.exe”、“ieudinit.exe”、“mstsc.exe”。其会在被感染计算机的后台秘密搜集当前系统的配置信息,然后从骇客指定的远程站点“www.ka*rap.com”下载恶意程序并自动调用运行。其所下载的恶意程番禺网站建设序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面网站建设临更多的威胁。另外,“毒疤”变种bnp会在被感染系统注册表启动项中添加键值,以此实现开机自启。