天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

MSN传播后门程序微软又现Excel图标蠕虫

2008-2-1851CTO.com佚名

  在今天的病毒中“鼠星”变种、“代理木马”变种、“MSN幽灵”变种和“Excel拷贝虫”变种值得关注。"鼠星”变种cs是一个专门窃取各种网戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的木马。“代理木马”变种ln是一个利用被感染的计算机转发垃圾邮件的木马。“MSN幽灵”变种A(Win32.Hack.ShadowBot.a)是一个通过MSN传播的后门黑客程序。“Excel拷贝虫”变种A(Worm.VVflag.a)是一个会伪装成Excel图标的蠕虫病毒。

  病毒名称:Trojan/PSW.Maran.cs

  中 文 名:“鼠星”变种cs

  病毒长度:可变

  病毒类型:木马

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Maran.cs“鼠星”变种cs是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的木马。“鼠星”变种cs运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的信息发送到黑客指定的站点。

  病毒名称:TrojanProxy.Agent.ln

  中 文 名:“代理木马”变种ln

  病毒长度:可变

  病毒类型:木马

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanProxy.Agent.ln“代理木马”变种ln是一个利用被感染的计算机转发垃圾邮件的木马。“代理木马”变种ln运行后,终止某些杀毒软件和防火墙的服务。创建文件svchost.exe,并自我注入到该进程里,逃避杀毒软件的查杀。修改注册表,躲避Windows防火墙的监视。窃取被感染的计算机上有效的邮箱地址,并将地址加密压缩,通过UDP 7975端口发送到黑客指定站点。开启后门,允许黑客未经授权访问用户计算机,通过TCP 80端口连接指定IRC服务器,利用被感染的计算机转发垃圾邮件。从黑客指定站点下载其它盗号木马,并在被感染的计算机上自动运行。另外,“代理木马”变种ln还可以利用网络共享进行传播。

  “MSN幽灵”变种A(Win32.Hack.ShadowBot.a) 威胁级别:★

  该病毒是近来网络流行的另一个恶意后门程序,它会通过网络聊天工具MSN给好友发送病毒压缩包,并以“我的新照片册子”等留言诱导用户打开该病毒包。若用户打开该压缩文件,它会立即释放一个后门程序,黑客便可以完全接管受感染电脑的所有功能,进行多个危害性操作,盗取电脑上的有效信息。由于它利用热门聊天软件进行传播,可能会造成短时间内的病毒的大面积扩散,甚至涉及国内外,严重破坏互联网的安全秩序。该病毒会通过MSN发送“Hey wanna see my new photo album?”和“hey man accept my new photo lbum..等相关内容。病毒包“photo zip”解压运行后,会释放rdshost.dll病毒文件,同时连接如下IRC服务器,完全受控于黑客。

  “Excel拷贝虫”变种A(Worm.VVflag.a) 威胁级别:★

  该病毒再出现新变种,跟之前的版本相似,它会利用用户电脑上Excel图标来伪装自身,使用户将它误以为是正常的Excel程序。当用户点击该图标时病毒就会自动运行,然后它会连接本地数据库,获取相关有效的数据信息。给用户的电脑的信息安全及隐私数据构成巨大的威胁。该病毒运行后,会把自身复制为session.exe等多个病毒。修改注册表,实现随开机自动启动。同时在每个磁盘根目录释放xls.exe和AUTORUN.INF病毒文件,当点击Excel图标,病毒便可自动运行。针对以上病毒,51CTO安全频道建议广大电脑用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

  1、请立即升级杀毒软件,开启高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机

  2、网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全

  3、开启杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒

  

  入侵,全方位保护用户计算机系统安全

  4、请勿随意打开邮件中的附件,尤其是来历不明的邮件

  5、企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全

  6、怀疑已中毒的用户可使用免费在线查毒进行病毒查证

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:51CTO.com 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行