2010/11/10 14:52:56所在目錄:建站新聞瀏覽量:3458 病毒播報:警惕“植木馬器”和“定時波”
在今天的病毒里,需要謹慎防范“植木馬器”變種qw和“定時波”變種bg。英文名稱:Backdoor/Inject.qw中文名稱:“植木馬器”變種qw病毒長度:110219字節病毒類型:后門危險級別:★影響平臺:Win 9X/ME/NT/2000/XP/2003MD5 校驗:193b7b9f74489130a748333d68879308特征描述:Backdoor/Inject.qw“植木馬器”變種qw是“植木馬器”家族中的番禺網站設計最新成員之一,采用“Microsoft Visual C++ 6.0”編寫,經過加殼保護處理。“植木馬器”變種qw會被偽裝成某安全軟件,以此誘騙用戶運行。“植木馬器”變種qw運行后,會執行“taskkill /f /t /im RSTray.exe”來結束指定的安全軟件。在被感染系統“%USERPROFILE%Local SettingsTemp”文件夾下釋放惡意DLL組件“698234_Index.TEMP”,然后會將其復制到“%SystemRoot%system32”文件夾下并重新命名為“NWCWorkstation360.dll”。釋放完成后,原病毒程序會將自身刪除,以此消除痕跡。“植木馬器”變種qw屬于反向連接后門程序,其會在被感染系統的后臺連接駭客指定的遠程站點,獲取客戶端的IP地址,然后偵聽番禺做網站公司駭客指令,從而達到被遠程控制的目的。該后門具有遠程監視、控制等功能,可以監視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅操作、文件讀寫、鼠標操作和攝像頭操作等)。還可以竊取、修改或刪除用戶計算機中存放的文件,從而對用戶的個人隱私甚至是商業機密構成嚴重的威脅。感染“植木馬器”變種qw的系統還會成為網絡僵尸傀儡主機,利用這些傀儡主機駭廣州做網站公司客可對指定站點發起DDoS攻擊、洪水攻擊等。另外,其會通過創建名為“NWCWorkstation”的服務的方式實現開機自動運行。英文名稱:Backdoor/DsBot.bg中文名稱:“定時波”變種bg病毒長度:41984字節病毒類型:后門危險級別:★★影響平臺:Win 9X/ME/NT/2000/XP/2003MD5 校驗:8d0cd136463b3abaa60a41dfa19bfeb8特征描述:Backdoor/DsBot.bg“定時波”變種bg是“定時波”家族中的最新成員之一,采用高級番禺網頁設計語言編寫,經過加殼保護處理。“定時波”變種bg運行后,會自我復制到被感染系統的“%SystemRoot%”文件夾下,重新命名為“taskngr.exe”(文件屬性設置為“隱藏、只讀”)。“定時波”變種bg屬于反向連接網站建設后門程序,其會在被感染系統的后臺連接駭客指定的遠程站點“clickbar.net”,獲取客戶端的IP地址,然后偵聽駭客指令,從而達到被遠程控制的目的。該后門具有遠程監視、控制等功能,可以監視用戶的鍵盤輸入、屏幕顯示、光驅操作、文件讀寫、鼠標操作和攝像頭操作等。還可以竊取、修改或刪除用戶計算機中存放的文件信息,從而對用戶的個人隱私甚至是商業機密造成嚴重的威脅。感染“定時波”變種bg的系統還番禺網站建設會成為網絡僵尸傀儡主機,利用這些傀儡主機駭番禺網站建設客可對指定站點發起DDoS攻擊、洪水攻擊等。另外,“定時波”變種bg會在被感染計算機中注冊名為“Remote Restore Manager”的系統服務,以此實現開機自啟。