回首页
  首 页 关于邦为 系统集成 网络安全 系统开发 ASP 服务 咨询与培训 人力资源
 
 

 

10.11病毒:疯子变种 N和黑客军变种 T

日期:2004-10-11

今日有两个病毒特别值得注意,它们是:“疯子变种N(Backdoor.Loony.n)”和“黑客军变种T(Backdoor.Hackarmy.t)”病毒。“疯子变种N”是一个IRC后门,采用视频文件的图标来诱骗用户。攻击者可以利用病毒盗窃游戏序列号,对别的电脑进行攻击,记录用户的键盘操作等等。“黑客军变种T”也是个冒充视频文件的IRC后门程序,它的体积很小,非常容易使用户上当。攻击者可以获得中毒电脑的系统信息,并进行多种危险操作。

  本日热门病毒:

  “疯子变种N(Backdoor.Loony.n)”病毒:警惕程度★★★,后门程序,
通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒采用了视频文件的图片,当用户点击运行后,会弹出虚假出错框,显示“A valid dll file was not found”让用户以为是程序出错,其实偷偷把自己复制到系统目录下,文件名为“MPL32.exe”,修改注册表实现开机随系统启动。

  病毒会连接到特定IRC服务器,接收攻击者的远程命令在本地执行,并将执行结果发送给攻击者。利用病毒提供的功能,攻击者可以窃取中毒电脑的系统信息,记录用户的键盘操作,对外进行攻击等等。

  “黑客军变种T(Backdoor.Hackarmy.t)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒压缩之后的体积只有18.5K,非常短小精悍。它同样采用了视频文件的图标,很容易让用户上当。运行之后把自己复制到系统目录下,文件名为“ZoneLockup.exe”,修改注册表实现开机自启动。

  病毒会登陆到特定的mIRC服务器,接受控制端控制。利用该病毒提供的功能,攻击者可以获得操作系统版本、CPU类型、进程等信息,并可对中毒机器进行多种危险操作,如终止任意程序、运行病毒等。

 
 
 
Copyright © 2004 bonway.net, All Rights Reserved.