导航

IT垃圾焚化网

IT垃圾网站监察举报网,净化网络,提高网民上网安全质量,学习保障虚拟财产避开垃圾流氓插件恶意软件等经验。

« 今春天热 马云也热免费送Q币陷阱 »

木马又出新变种 “雾毒”感染计算机启动项

木马又出新变种 “雾毒”感染计算机启动项

在27日的病毒预警中TrojanDownloader.JS.Agent.fn“代理木马”变种fn和Trojan/Vundo.dli“雾毒”变种dli值得关注。

病毒名称:TrojanDownloader.JS.Agent.fn
中 文 名:“代理木马”变种fn
病毒长度:1009字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003

    TrojanDownloader.JS.Agent.fn“代理木马”变种fn是“代理木马”木马家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用内嵌在正常网页中的恶意脚本代码传播其它恶意程序。如果用户计算机没有及时安装微软发布的相应漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种fn的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、有害程序、后门等,给用户带来不同程度的损失。

病毒名称:Trojan/Vundo.dli
中 文 名:“雾毒”变种dli
病毒长度:7680字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003

    Trojan/Vundo.dli“雾毒”变种dli是“雾毒”木马家族的最新成员之一,采用高级语言编写,并经过加壳处理。“雾毒”变种dli运行后,自我复制到“%SystemRoot%\system32\”下。修改注册表或自我复制到被感染计算机系统的“启动”文件夹中,实现开机自启动。修改hosts文件,阻止用户对某些常见安全网站的访问。修改注册表,降低被感染计算机上的安全性。弹出窗口,诱导用户点击下载指定插件,用户一旦点击“确定”便连接骇客指定站点,在被感染计算机上下载恶意程序并自动运行,严重威胁用户计算机信息安全。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

湘ICP备08001503号

Copyright 2008 www.ITlaji.com Some Rights Reserved.

Search

最新评论及回复

最近发表