8月16日病毒播报:“斯莱德”变种c和“代理木马”变种in值得关注
8月16日病毒播报:“斯莱德”变种c和“代理木马”变种in值得关注
2008-8-16 9:31:51
www.jiangmin.com 消息出自: 江民科技
江民今日提醒您注意:在今天的病毒中Trojan/Slefdel.c“斯莱德”变种c和TrojanDownloader.JS.Agent.in“代理木马”变种in值得关注。
病毒名称:Trojan/Slefdel.c
中 文 名:“斯莱德”变种c
病毒长度:164411字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Slefdel.c“斯莱德”变种c是“斯莱德”木马家族的最新成员之一,采用Delphi编写,并经过添加保护壳处理。“斯莱德”变种c运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32”目录下,重命名为“rascetrs.exe”,并添加为系统服务来实现木马开机自动运行。在“%SystemRoot%\system32”目录下释放DLL组件文件“ncpxa.DLL”,并将其插入到“iexplore.exe”进程中加载运行,以此隐藏自身,躲避安全软件的查杀。查找并强行关闭某些安全软件,极大地降低了被感染计算机的安全性。在被感染计算机的后台连接骇客指定站点,下载大量的恶意程序并在被感染计算机上自动运行。其中,所下载的恶意程序可能包含网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。连接骇客指定的服务器站点,骇客可通过“斯莱德”变种c远程控制被感染的计算机,骇客可执行的恶意操作包括:文件操作,进程操作,注册表操作,服务操作,屏幕监控,键盘记录,摄像头抓图,命令操作等,给用户的计算机安全和个人隐私,甚至商业机密造成严重威胁。另外,“斯莱德”变种c还具有自我删除的功能,以便消除痕迹。
病毒名称:TrojanDownloader.JS.Agent.in
中 文 名:“代理木马”变种in
病毒长度:4609字节
病毒类型:木马下载器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Agent.in“代理木马”变种in是“代理木马”木马下载器家族的最新成员之一,采用javascript脚本语言编写,并且经过加密处理,利用“联众世界”中某ActiveX控件栈溢出漏洞传播其它病毒。“代理木马”变种in一般内嵌在正常网页中,如果用户计算机没有及时升级修补“联众世界”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种in的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能为是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )