6日病毒日报 后门黑客程序利用网络共享传播
2018-06-11 来源:
51CTO安全频道今日提醒您注意:在今天的病毒中“德夫下载器”变种、“索丝卡”变种、“保特间谍”变种和“网游追击手”变种值得关注。
“德夫下载器”变种是“德夫下载器”木马家族的最新成员之一,采用Delphi语言编写,未经过加壳处理。
“索丝卡”变种是“索丝卡”蠕虫家族的最新成员之一,采用VBScript和DOS脚本编写。
“保特间谍”变种是一个能通过网络共享传播的后门黑客程序。
“网游追击手”变种是一个会释放其他多个盗号病毒的木马病毒。
病毒名称:TrojanDownloader.Delf.bro
中 文 名:“德夫下载器”变种bro
病毒长度:18432字节
病毒类型:木马下载器
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Delf.bro“TrojanDownloader.Delf”变种bro是“TrojanDownloader.Delf”木马家族的最新成员之一,采用Delphi语言编写,未经过加壳处理。“TrojanDownloader.Delf”变种bro运行后,在系统盘根目录下释放病毒文件“steup.exe”和“系统文件请双击.exe”。修改系统的autoexec.bat文件,实现开机自启。连接指定站点,下载其它木马、蠕虫、后门等病毒,并在被感染计算机上自动运行。
病毒名称:Virus.BAT.Sosiska.e
中 文 名:“索丝卡”变种e
病毒长度:4240字节
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Virus.BAT.Sosiska.e“索丝卡”变种e是“索丝卡”蠕虫家族的最新成员之一,采用VBScript和DOS脚本编写。“索丝卡”变种e运行后,感染用户计算机,删除U盘下所有文件,导致用户无法继续使用U盘,具有很强的传播性。在系统分区根目录下、%Windir%、%Windir%\System32以及U盘根目录等多个目录下释放病毒文件(u.bat、autorun.inif、u.vbe)。另外,“索丝卡”变种e还具有自动运行,不易清除等特性,严重影响并破坏用户正常使用计算机。
“保特间谍”变种CI(Win32.Hack.SpyBoter.ci) 威胁级别:★
该病毒会在受感染的电脑中开启病毒端口,连接远程黑客主机,使黑客可以完全接管电脑的所有功能,并进行多个为其服务的危害性操作,对用户的电脑系统及个人网络财产的安全构成巨大的威胁。此外,它还能通过网络共享传播。建议用户及时升级毒霸病毒库,预防病毒的入侵。
该病毒运行后,会将自身复制为INETINFO.EXE,修改注册表,实现随开机自动启动。利用自身密码字典,尝试破解弱密码,进行网络共享传播。
“网游追击手”变种SS(Win32.Troj.PSWGame.ss)威胁级别:★
该病毒是网络游戏的盗号能手,它会在电脑里释放三个盗号木马病毒,其恶意行为跟一般盗号木马相似,此外,它还会随机将本身复制到用户电脑上的许多文件夹下,生成的文件名都是常见的系统文件名,到达迷惑用户,成功盗号的目的。造成用户的虚拟财产的损失。
该病毒运行后,修改注册表,隐藏病毒本身。同时释放并运行Win32.Troj.Lmir.gh等多个盗号病毒。
针对以上病毒,51CTO安全频道建议广大电脑用户:
建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
盗取游戏帐号和密码的病毒日渐增多,请用户随时开启杀毒软件和防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。
1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证。
标签: 安全 代码 防火墙 服务器 脚本 企业 网络 网站 信息安全 用户
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。
下一篇:反垃圾邮件网关的选型标准考量录