2010/11/20 20:07:16所在目錄:建站新聞瀏覽量:3539 病毒播報:警惕“黑點”和“灰鴿子”
在今天的病毒里,需要謹慎防范“黑點”變種qqp和“灰鴿子”變種bded。英文名稱:Packed.Black.qqp中文名稱:“黑點”變種qqp病毒長度:349184字節病毒類型:木馬危險級別:★影響平臺:Win 2000/XP/2003/VISTA/2008/WIN7MD5 校驗:06a5485066fadadcea62fbe96bd8d240特征描述:Packed.Black.qqp“黑點”變種qqp是“黑點”家族中的最番禺網站建設新成員之一,采用高級語言編寫,經過加殼保護處理。“黑點”變種qqp運行后,會自我復制到被感染系統的“%SystemRoot%system32”文件夾下。其會將惡意代碼插入到系統桌面程序“explorer.exe”進程中加載運行,并且會在后臺執行惡意操作,以此隱藏自我,防止被輕易地查殺。其還會在被感染系統的后臺連接駭客指定的遠程站點“hxxp://www.sf*168.com”,下載惡意程序“m.exe”并自動調用運行。其所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。“黑點”變種qqp屬于反向連接木馬程序,其會在被感染系統的后臺連接駭番禺網站建設客指定的遠程站點“ki*adf.3322.org”,獲取客戶端的IP地址,然后偵聽駭客指令,從而達到被遠程控制的目的。該木馬具有遠程監視、控制等功能,可以監視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅操作、文件讀寫、鼠標操作和攝像頭操作等),還可以竊取、修改或刪除計算機中存儲的廣州做網站公司機密信息,從而對用戶的個人隱私甚至是商業機密構成嚴重的威脅。感染“黑點”變種qqp的系統還會成網站建設為網絡僵尸傀儡主機,利用這些傀儡主機駭客可對番禺網站設計指定站點發起DDoS攻擊、洪水攻擊等。另外,“黑點”變種qqp會在被感染計算機中注冊名為“WindowsRemote”的系統服務,以此實現開機自啟。英文名稱:Backdoor/Huigezi.bded中文名稱:“灰鴿子”變種bded病毒長度:633166字節病毒類型:后門危險級別:★★影響平臺:Win 9X/ME/NT/2000/XP/2003MD5 校驗:4d4ac63eadf00158c746e382de3a46d4特征描述:Backdoor/Huigezi.bded“灰鴿子”變種bded是“灰鴿子”家族中的最新成員之一,采用高級語番禺網頁設計言編寫,經過加殼保護處理。“灰鴿子”變種bded運行后,會在被感染系統的“%USERPROFILE%Local SettingsTemp”文件夾下釋放、顯示國旗圖片,還會在該文件夾下釋放惡意程序“ok.exe”,之后將其復制到“%SystemRoot%”文件夾下,重新命名為“mm.exe”(文件屬性設置成為“系統、只讀、隱藏”)。“mm.exe”屬于反向連接后門程序,其會在被感染系統的后臺連接駭客指定的遠程站點“yang*bin.3322.org”,獲取客戶端的IP地址,然后偵聽駭客指令,從而達到被駭客遠程控制的目的。該后門具有遠程監視、控制等功能,可以監視用戶的鍵盤輸入、屏幕顯示、文件讀寫、攝像頭操作等,還可以竊取、修改或刪除用戶計算機中存儲的網站建設機密信息,從而對用戶的個人隱私甚至是商業機密造成不同程度廣州做網站公司的侵害。感染“灰鴿子”變種bded的系統還會根據駭客指令對指定站點發起DDoS攻擊、洪水攻擊等,從而對互聯網的安全造成了更多的威脅。另外,“灰鴿子”變種bded會在被感染系統中注冊名為“m”的系統服務,以此實現開機自番禺做網站公司動運行。