中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 新闻中心 >> 病毒预警 >> 7月9日病毒预警:海盗变种和爱K波
新闻中心
行业动态
软件新闻
安全资讯
病毒预警
漏洞发布
奇虎360论坛被植入木马
PowerPoint又爆发漏洞
木马病毒盗ADSL密码 北
微软涉嫌安装木马反盗
警惕!游戏木马生成器
木马劫持银行帐号花样
病毒及木马预警一周播
7月9日病毒预警:海盗变种和爱K波
字体:

中华网络安全联盟    来源:转载    时间:2006-7-14 9:24:17

 在今天的病毒中Worm/Viking.q“海盗”变种q和Backdoor/Akbot.d“爱K波”变种d值得关注。


    在今天的病毒中Worm/Viking.q“海盗”变种q和Backdoor/Akbot.d“爱K波”变种d值得关注。

  病毒名称:Worm/Viking.q

  中 文 名:“海盗”变种q

  病毒长度:可变

  病毒类型:蠕虫

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/Viking.q“海盗”变种q是一个利用网络共享进行传播的蠕虫,感染.exe文件,降低被感染计算机上的安全设置。“海盗”变种q运行后,在Windows目录下创建病毒文件。修改注册表,实现开机自启。终止某些与安全相关的服务。将病毒文件注入到iexplorer.exe或explorer.exe的进程中,隐藏自我,防止被查杀。侦听黑客指令,连接指定站点,在被感染计算机上下载并运行其它病毒。遍历用户计算机的C到Y驱动器,搜索共享文件夹,一经发现便自我复制到共享文件夹下,利用空用户名和空密码打开局域网的共享文件夹,感染该文件夹下所有的.exe文件,降低被感染计算机上的安全设置。

  病毒名称:Backdoor/Akbot.d

  中 文 名:“爱K波”变种d

  病毒长度:19K

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Akbot.d“爱K波”变种d是一个连接特定的IRC通道,侦听黑客指令的后门程序。“爱K波”变种d运行后,在系统目录下释放病毒副本。修改注册表,实现开机自启。伪装成来自某杀毒厂商的安全信件,诱导用户点击下载。开启TCP 31337端口,连接指定的IRC服务器,侦听黑客指令,控制被感染计算机上的IRC客户端;终止某些特定的进程;对指定目标执行DoS攻击;安装或卸载该后门等。另外,“爱K波”变种d还可以自升级。

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.