注:此文是根据金山和瑞星公司的病毒播报摘编。
在今天的病毒中Worm.Mail.Bagle.sb“恶鹰变种”、Backdoor/VB.rb“视频宝宝”变种rb和TrojanDownloader.Small.blg“小不点”变种blg值得关注。
病毒名称:Worm.Mail.Bagle.sb 中 文 名:恶鹰变种 病毒类型:蠕虫 危害等级:★★★☆ 影响平台:Win 9X/NT/2000/XP
它是“恶鹰”病毒的最新变种。该病毒会自动搜集电子邮件地址,向这些地址发送大量携带病毒的电子邮件。发送的病毒邮件主题为“Alice”、“Christian”、“Edmond”等,病毒邮件的正文为“I love you”或“To the beloved”,同时还包含用于打开附件的五位密码。其发送的病毒邮件中包含“James.ZIP”、“Ralph.ZIP”、“Suzanna.ZIP”等名称的附件。用户打开附件中的文件即有可能被病毒感染。中毒电脑可能出现运行变慢的情况,病毒邮件的泛滥还可能造成局域网速度变慢甚至阻塞。近期,出现了较多数量的“恶鹰”病毒变种,建议用户特别是企业用户及时做好防护工作。
图1 “恶鹰”发送的带毒附件
病毒名称:Backdoor/VB.rb 中 文 名:“视频宝宝”变种rb 病毒长度:可变 病毒类型:后门 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/VB.rb“视频宝宝”变种rb是一个感染网络共享目录下.exe可执行文件的后门。“视频宝宝”变种rb运行后,在系统目录下和Windows目录下释放病毒文件。修改注册表,实现开机自启。侦听黑客指令,在被感染的计算机上搜索共享文件夹,一经发现便感染共享文件夹下所有的可执行文件。另外,“视频宝宝”变种rb还可以从黑客指定站点下载特定文件。
病毒名称:TrojanDownloader.Small.blg 中 文 名:“小不点”变种blg 病毒长度:可变 病毒类型:木马下载器 危害等级:★ 影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Small.blg“小不点”变种blg是一个利用被感染的计算机转发垃圾邮件的木马下载器。“小不点”变种blg运行后,自我复制到系统目录下,并在Windows目录下释放病毒文件。修改注册表,实现开机自启。利用挂钩API函数自我注入到其它程序里,隐藏自我,防止被查杀。侦听黑客指令,从指定站点获取收件人的地址和邮件正文的内容,利用自带的SMTP发送垃圾邮件。另外,“小不点”变种blg还可以自升级。 [1]
|