1   1  /  1  页   跳转

近期热门病毒排名

近期热门病毒排名

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-8 18:13:44
描述:



最后编辑2005-07-08 18:16:38
分享到:
gototop
 

7月1日
病毒名称: JS/Gigger.a
危害程度:  高
病毒类型:  蠕虫
爆发时间:  2003.07.01
病毒描述:该病毒利用互联网聊天通道传播感染,病毒通过微软Outlook联系和Windows地址薄发送邮件传播自身,病毒发作时,所有SCRIPT.INI文件被mIRC脚本命令所覆盖,这样只要其他用户加入到被感染用户所在的频道,病毒就会被送出。所有以.ASP、.HTM和.HTML为后缀的文件都将被病毒代码所覆盖。如果日期是1号、5号、10号、15号或20号,其他所有文件的内容也将被删除,数据变为0字节。

=================================================================================================

7月2日
病毒名称:好来坞病毒(w32.hllw.maax)
危害程度:高
发作时间:7月2日
病毒类型:蠕虫
病毒描述: 好来坞病毒是一种通过Outlook和P2P网络共享传播的蠕虫病毒,能在Windows9X/ME/NT/2000/Xp下运行,病毒邮件主题是“你是一个商人吗?”、“你满意你的薪水吗?”等比较诱惑的内容。该病毒被运行后,会修该注册表相关的键值,如将exe关联程序设病毒文件,使电脑运行任何EXE文件,病毒也同时运行。病毒可以将一些著名的防毒软件及其监视进程杀死,使电脑在重新启动的时候格式化硬盘。

=================================================================================================

7月5日
病毒名称:W32/Supova.d
危害程度:高
病毒可能发作时间:2003.07.05
病毒大小:14,336字节
病毒类型:P2P蠕虫
病毒描述: 该蠕虫通过kaZaa对等文件共享网络和MSN Messager进行有计划地传播。它伪装成用户可能会注意的软件名称,试图诱惑KaZaa用户去下载并运行它。病毒运行后,该蠕虫会有计划的发送以下消息中的一个给MSN Messager用户。如果该病毒在5号激活,病毒会利用PING命令拒绝服务,攻击指定的三个网站;如果该病毒在7号激活,则会删除指定文件夹中的所有文件。

=================================================================================================

7月6日
病毒名称:I-WORM.Klez
危害程度:高
病毒类型:蠕虫
病毒描述:Klez.e病毒的发作日是"奇数月份"的第6天,即1月6日、3月6日、5月6日,7月6日,Klez.e病毒有能力破坏所有的电脑文件,从.TXT文本,到Excel电子表格、图片,都不放过。 它不是简单的删除电脑文件,而是用垃圾数据进行覆盖,以致于不大可能对文件进行恢复操作。
该病毒特性如下:病毒传染WINDOWS 9X/ME、WINDOWS NT、WINDOWS 2000。

  邮件部分和Nimda/Sircam非常相似,它用WAB文件来获取EMail地址,使用内在的SMTP引擎来发送EMail。邮件内容是HTML,Klez用IFRAME漏洞在受害者的电脑上来执行自己,而不需要用户运行附件。

=================================================================================================

7月7日
病毒名称:W97M/Hope.p
危害程度:高
病毒大小:未知
病毒类型:宏病毒
病毒描述:这是一个针对Word97文件和模板的小型宏病毒,它会将病毒从被感染的文件传播到主机系统上,然后感染这台计算机上的其他文件。由于系统事件与名为Document_Open的文件相连,打开受感染文件时该病毒就会被激活。该病毒会感染已经升级到SR-1或更高版本的系统。

=================================================================================================

7月12日
病毒名称:WM/Envader.A (Intended)
危害程度:中
病毒大小:未知
病毒类型:宏病毒
病毒特征: 该病毒是通过感染Windows和Macintosh平台上Microsoft Word6.x/7.x的Word文件来传播的,病毒被激活后,所有宏都被加密,用户将不能编辑或查看该宏代码。系统被感染后,病毒会仿效工具/宏功能,当使用菜单命令中的文件/关闭和文件/退出时,该病毒就会进行自我复制。

=================================================================================================

7月14日
病毒名称:VBS/San
危害程度:高
病毒类型:邮件病毒
病毒特征:该病毒代码被执行时,它将自身复制到开始文件夹中,在每次系统启动时得到执行,感染用户Outlook Express中的签名,被感染机器上发送出去的消息都将包含内嵌有病毒代码的邮件信息,它还会把IE首页置为包含另一病毒的一个西班牙网站,如果当前日期是8号、14号、23号或是29号,该病毒还会试图删除c盘根目录上的内容。

=================================================================================================

7月15日
病毒名称:台湾威胁病毒(WM/Theatre.A)
危害程度:中
病毒大小:未知
病毒类型:宏病毒
病毒特征:打开被感染文件将直接感染本地Word环境,这将导致所有在该系统中创建和打开的文件受到感染。该病毒在任何一个月的第一天被激活,在这一天,该病毒会破坏系统硬盘驱动器。在任何一个月的15号,用户执行Win Word时,该病毒会将一个“台湾威胁玩笑者”的图表跳到屏幕上。如果用户不点击鼠标或敲键盘键,这个图标就会中断计算机的应用。被感染系统的用户将不能执行“关闭文件”功能。

=================================================================================================

病毒名称:VBS/Loveletter.ar
病毒大小:未知
病毒类型:Vb脚本病毒
病毒特征: 这是一种VBS/Loveletter族病毒的变种,感染病毒后,病毒自动安装到本地系统的各个位置,并在Windows启动时运行。它随时检测系统日期,如果日期是10号、20号或是30号,它就会激活一个邮件发送程序,将自身发送给地址薄中的每一个人。

=================================================================================================

7月23日
病毒名称:VBS/Gaggle
病毒大小:不定
病毒类型:邮件蠕虫病毒
病毒描述:该病毒利用邮件把自身作为一个附件HTML文件发送。该消息一旦被阅读,该病毒就会以内嵌形式,在受攻击系统中自动运行,感染HTML文件,覆盖VBS文件,重置Outlook Express使用被感染文件作为签名,通过mIRC传播,删除系统文件。
gototop
 

1.I-Worm/Mytob.aw蠕虫通过群发带毒邮件传播。还可开启后门侦听黑客指令,并连接黑客指定站,自动下载运行特定程序。

2.Backdoor/Dumador.c后门可监视IE记录键击盗取被感染用户系统信息以及某些在线支付账户的登录帐号密码的程序。

3.Backdoor/Webdor.w后门可删除用户计算机内原有的配置文件,连接指定站点下载新的同名文件,实现邮件群发功能。

4.I-Worm/Ariss.a蠕虫群发带毒邮件。可安装插件从指定站点下载木马。删除Windows目录中的.DLL和.EXE文件。

5.VirTool/Maniac是转发广告邮件的病毒工具。可将自身注入到explorer.exe中,并终止某杀毒软件进程。

6.Trojan/PSW.Sagic.c木马专盗取即使通讯工具登录帐号密码。可阻止任务管理器以及注册表编辑器的运行。

7.Exploit.Imapd利用微软EMF漏洞(MS04-032)远程控制被感染用户计算机。可开启黑客指定端口,利用cmd.exe进程远程执行任意代码。

8.I-Worm/Chod蠕虫可群发带毒邮行、利用MSN及网络共享传播。可开启后门侦听黑客指令。盗取多种即时通讯工具帐号密码。

9.Trojan/BlackSea.a后门可利用dos命令对计算机进行远程控制。修改自定义VBS脚本,扩充后门未实现的功能。

10.Worm/Myfip.a蠕虫可盗取计算机内文件,下载包括指定FTP服务器地址、用户名及密码的文件,搜索并将盗取文件发到指定FTP。

11.Trojan/PSW.MuHello.l.Hook.b可盗取被感染计算机内的机密信息,并利用邮件将盗取的信息发送给黑客。

12.Backdoor/Mellpon后门图标酷似文件。可以用IE等网页浏览器观看被感染计算机的当前屏幕,或浏览下载磁盘文件。

13.TrojanDropper.SucInfect.f木马专盗取用户在线服务登录帐号密码,并将盗取的信息发送给黑客。 

14.Trojan/PSW.PswSniffer.b木马可远程控制用户计算机。在安全模式下也能启动。侦听黑客指令盗取机密信息。

15.Exploit.MS04-028利用微软JPEG 处理(GDI+)中的缓冲区溢出漏洞,从指定的URL下载文件并执行。

16.TrojanProxy.Agent.e木马可将被感染计算机变为中转站转发大量垃圾邮件。占用用户资源,导致计算机速度减缓。

17.VirTool/Alicia是通过网络共享传播的病毒工具,可修改被感染用户Word模版并修改安装目录下的.exe文件名。

18.I-Worm/WuKill.ax蠕虫可群发带毒邮件。主程序文件伪装成文件夹的图标,实质为可执行文件。

19.Backdoor/Beast.207.d后门可侦听黑客指令盗取机密。远程观看用户桌面、鼠标操作、键盘操作以及所有文件。

20.TrojanDownloader.Small.ra木马可连接指定站点下载网络蠕虫,该蠕虫群发带毒邮件将计算机变为代理服务器。

gototop
 

“博客杀手”被截获
    近日,首例通过“博客”传播的木马病毒被江民监测网络截获。该病毒藏身于CSDN(中国程序员网站)的博客服务里,用户访问CSDN某博客上的任意文章都会感染该病毒,该病毒运行后,会修改IE主页、搜索页,并指向含有病毒的博客页面。

  事实上,之前江民反病毒专家就指出博客网站存在巨大漏洞,黑客极有可能在博客日志系统中嵌入恶意代码,利用这些恶意代码,可以随意传播间谍软件、木马等有害程序。由于该病毒博客收集的技术性文章较多,在google或百度搜索某些计算机专业术语时可以搜索到该博客上面的大量链接,危险极大。

  “博客杀手”运行后,在系统目录下创建rundll64.exe文件,大小为36864字节,在注册表中添加自启动项,病毒还通过修改下列注册表键值,改变IE默认主页等信息。广大用户及时升级手中的杀毒软件,防止中毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT