2011年05月02日-05月08日计算机病毒预报

发布时间:2011-05-03浏览次数:183

 

病毒名称:“敌坡变种bcb”(Trojan.Diple.bcb)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会在被感染系统的“%USERPROFILE%\Local Settings\Temp\”文件夹下释放恶意文件“MORPH_28528F1B.EXE”。“MORPH_28528F1B.EXE”运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意文件“sdra64.exe”。还会在被感染系统的“%SystemRoot%\system32\lowsec”文件夹下释放恶意文件“user.ds”、“local.ds”。以上文件的属性会被设置为“系统、隐藏、存档”。在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件(“outpost.exe”、“zlclient.exe”)存在,“MORPH_28528F1B.EXE”便会尝试将其强行关闭,从而达到自我保护的目的。其还会在被感染系统的后台秘密监视用户的键盘和鼠标操作,伺机窃取用户输入的机密信息,并在后台将窃得的信息发送到骇客指定的站点或邮箱里(地址加密存放),给被感染计算机用户造成了不同程度的损失。遍历进程查找“winlogon.exe”、“svchost.exe”、“explorer.exe”,找到后则打开进程获取模块句柄、获取进程绝对路径判断是否是该病毒要查找的文件,若不是则关闭句柄,若是则申请内存空间并以病毒体00400000为起始地址向以上进程中写入数据。病毒在运行完成后会创建批处理文件“UGIANGKO.BAT”并在后台调用执行,以此将自身删除。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“比福洛斯变种coj”(Backdoor.Bifrose.coj)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个后门病毒,病毒运行后,会打开文件“\\.\SICE”、“\\.\SIWVID”、“\\.\NTICE”,然后会自我复制到被感染系统的“%SystemRoot%\”文件夹下,重新命名为“sqlsaew.exe”,文件属性设置为“系统、隐藏、只读”。其会修改“%SystemRoot%\”下的文件“bootstat.dat”。病毒会将恶意代码注入到系统进程“iexplorer.exe”的内存空间中隐秘运行。不断尝试与客户端“zho*ejie.vicp.net”进行连接,如果连接成功,则被感染的计算机就会沦为傀儡主机。骇客可向被感染的计算机发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的信息安全构成严重的威胁。该病毒的传播途径一般为网页木马,如果用户的计算机系统存在相应的漏洞,则会增加感染该病毒的风险,甚至是多次重复感染。另外,病毒会在被感染系统中注册名为“DNS Clients”的系统服务,以此实现自动运行。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“克隆先生变种inb”(Packed.Klone.inb)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意DLL组件“BFCO0GAT20.dll”、“BFCO0GAT10.dll”。自我复制到“%SystemRoot%\system32\”文件夹下,重新命名为“BFCO0GAT.exe”。以上文件的属性会被设置为“系统、隐藏、只读”。病毒会将恶意代码插入到系统桌面程序“explorer.exe”等几乎所有的进程中隐秘运行。后台执行恶意操作,以此隐藏自我,防止被轻易地查杀。后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,病毒便会尝试将其强行关闭,从而达到自我保护的目的。该病毒是一个专门盗取网络游戏会员账号的木马程序,其会在被感染计算机的后台秘密监视系统中运行的所有应用程序的窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。病毒会通过在被感染系统注册表启动项中添加新键的方式实现自动运行。另外,其释放的“BFCO0GAT20.dll”会被注册为BHO(Browser Helper Object,浏览器辅助对象),以此实现随IE浏览器的启动而加载运行。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

信息提供:
以上信息由上海市信息化服务热线(热线电话:9682000)提供。