病毒信息:“小不点”变种和“泡泡波”变种

http://www.sina.com.cn 2007年01月05日 15:30 eNet硅谷动力

  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanDownloader.Small.hco“小不点”变种hco和Backdoor/PopBot.b“泡泡波”变种b值得关注。“小不点”变种hco会修改注册表,盗取用户计算机上的机密信息。“泡泡波”变种b会导致用户计算机成为僵尸电脑。

  病毒名称:TrojanDownloader.Small.hco

  中文名:“小不点”变种hco

  病毒长度:可变

  病毒类型:木马下载器

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Small.hco“小不点”变种hco是一个木马下载器,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。“小不点”变种hco运行后,自我复制到系统目录下。修改

注册表,实现开机自启。在系统目录下释放
病毒
文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,“小不点”变种hco不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。

  病毒名称:Backdoor/PopBot.b

  中文名:“泡泡波”变种b

  病毒长度:52985字节

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/PopBot.b“泡泡波”变种b是一个由VC++工具编写的后门。“泡泡波”变种b运行后,在System32目录下创建病毒文件csrs.exe。修改注册表,实现开机自启。连接黑客指定的IRC服务器,侦听黑客指令,对被感染计算机上的文件、注册表进行任意操作;记录键击,窃取用户输入的机密信息,导致用户计算机成为僵尸电脑。修改系统hosts表,屏蔽一些常见的安全网站,导致计算机中毒后无法登陆反病毒厂商网站。

  作者:新闻工作室

爱问(iAsk.com)
不支持Flash
 
不支持Flash
不支持Flash