【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.hco“小不点”变种hco和Backdoor/PopBot.b“泡泡波”变种b值得关注。“小不点”变种hco会修改注册表,盗取用户计算机上的机密信息。“泡泡波”变种b会导致用户计算机成为僵尸电脑。
病毒名称:TrojanDownloader.Small.hco
中文名:“小不点”变种hco
病毒长度:可变
病毒类型:木马下载器
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Small.hco“小不点”变种hco是一个木马下载器,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“小不点”变种hco运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“小不点”变种hco不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。
病毒名称:Backdoor/PopBot.b
中文名:“泡泡波”变种b
病毒长度:52985字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/PopBot.b“泡泡波”变种b是一个由VC++工具编写的后门。“泡泡波”变种b运行后,在System32目录下创建病毒文件csrs.exe。修改注册表,实现开机自启。连接黑客指定的IRC服务器,侦听黑客指令,对被感染计算机上的文件、注册表进行任意操作;记录键击,窃取用户输入的机密信息,导致用户计算机成为僵尸电脑。修改系统hosts表,屏蔽一些常见的安全网站,导致计算机中毒后无法登陆反病毒厂商网站。
(参考链接: http://tech.sina.com.cn/it/2007-01-05/1530209361.shtml)
|