|
在今天的病毒中I-Worm/AniLoad.b“光标漏洞”变种b和Trojan/DiskAutorun.bf“硬盘寄生虫”变种bf值得关注。
病毒名称:I-Worm/AniLoad.b中文名:“光标漏洞”变种b病毒长度:可变病毒类型:网络蠕虫危害等级:★★影响平台:Win 9X/ME/NT/2000/XP/2003I-Worm/AniLoad.b“光标漏洞”变种b是一个利用微软Windows系统ANI文件处理漏洞进行传播的网络蠕虫。“光标漏洞”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“光标漏洞”变种b还可以利用自带的SMTP引擎通过电子邮件进行传播。
病毒名称:Trojan/DiskAutorun.bf中 文 名:“硬盘寄生虫”变种bf病毒长度:69632字节病毒类型:木马危害等级:★★影响平台:Win 9X/ME/NT/2000/XP/2003Trojan/DiskAutorun.bf“硬盘寄生虫”变种bf是一个从指定站点下载盗号木马的木马程序,由VC++工具编写、并经过UPX加壳处理。“硬盘寄生虫”变种bf运行后,在每个硬盘跟目录下面生成病毒文件pagefile.pif, 大小为69632字节。修改注册表,实现开机自启动。创建病毒文件Autorun.inf,利用Windows系统的自动播放功能运行,通过U盘和移动硬盘等方式传播给其他用户的计算机。从指定站点下载网络游戏盗号木马,窃取玩家密码、装备等,给玩家带来损失。
|