WEB开发网
开发学院网络安全病毒数据库 江民11日病毒播报:当心斯莱德”变种eg 阅读

江民11日病毒播报:当心斯莱德”变种eg

 2008-09-11 20:27:27 来源:WEB开发网   
核心提示:江民今日提醒您注意:在今天的病毒中Trojan/Slefdel.eg“斯莱德”变种eg和Trojan/Puper.aao“小狗”变种aao值得关注,病毒名称:Trojan/Slefdel.eg中 文 名:“斯莱德”变种eg病毒长度:27648字节病毒类型:木马危险级别:★★影响平台:Win 9X/ME/NT/2000/

江民今日提醒您注意:在今天的病毒中Trojan/Slefdel.eg“斯莱德”变种eg和Trojan/Puper.aao“小狗”变种aao值得关注。

病毒名称:Trojan/Slefdel.eg
  中 文 名:“斯莱德”变种eg
  病毒长度:27648字节
  病毒类型:木马
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Slefdel.eg“斯莱德”变种eg是“斯莱德”木马家族的最新成员之一,采用Delphi语言编写,并经过添加保护壳处理。“斯莱德”变种eg运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“servet.exe”。自我注册为系统服务,实现木马开机自动运行。可能会启动“IEXPLORE.EXE”进程并将病毒代码注入其中调用运行,隐藏自我,躲避安全软件的查杀。修改注册表,降低被感染计算机的安全设置。强行篡改被感染计算机上的系统时间,致使某些安全软件失效。查找并强行关闭大量安全软件以及安全辅助工具,极大地降低了被感染计算机上的安全性。在被感染计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。在被感染计算机的移动存储设备根目录下创建“autorun.inf”文件和木马主程序文件(文件属性设置为“系统、隐藏”),达到双击盘符启动“斯莱德”变种eg运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“斯莱德”变种eg还具有自我删除的功能,以便消除痕迹。

病毒名称:Trojan/Puper.aao
  中 文 名:“小狗”变种aao
  病毒长度:25088字节
  病毒类型:木马
  危害等级:★
  影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Puper.aao“小狗”变种aao是“小狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小狗”变种aao运行后,在被感染计算机系统盘的“\PRogram Files\Web Technologies\”目录下释放病毒文件“wcs.exe”、“wcm.exe”、“wcu.exe”,均进行过加壳处理。修改注册表,实现木马开机自动运行。“小狗”变种aao在被感染计算机上安装成功后会自动删除。数个病毒程序同时运行,相互保护,导致用户无法关闭病毒程序。强行篡改注册表,降低被感染计算机的安全设置。弹出虚假下载安全软件的对话框,无论用户点击“是”或者“否”都会连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另外,“小狗”变种aao还能自升级。

Tags:江民 病毒 播报

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接