最近热门病毒信息
2008年11月12日 in 瑞星杀毒
本日热门病毒:
据瑞星全球反病毒监测网介绍,今日(2008年11月11日)有一个病毒特别值得注意,它是:"灰鸽子变种CR(Backdoor.Win32.Gpigeon2008.cr)"病毒。该病毒通过网络传播,病毒会偷窃用户隐私信息,还可能远程控制用户计算机,给用户计算机安全带来极大危害。
"灰鸽子变种CR(Backdoor.Win32.Gpigeon2008.cr)"病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。
昨天热门病毒:
据瑞星全球反病毒监测网介绍,昨天(2008年11月10日)有一个病毒特别值得注意,它是:"MS08-067漏洞病毒变种B(Hack.Exploit.Win32.MS08-067.b)"病毒。这是利用微软 MS08-067 漏洞发起攻击的黑客程序,攻击成功后,会下载一个木马病毒,病毒会利用360安全卫士的驱动强制删除多个文件,导致主流安全软件失效,对广大用户的电脑安全造成了非常严重的威胁。
"MS08-067漏洞病毒变种B(Hack.Exploit.Win32.MS08-067.b)"病毒:警惕程度★★★★,黑客程序,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
这是一个利用微软 MS08-067 漏洞发起攻击的黑客程序。该程序会启动攻击线程开始发起攻击。攻击线程会随机生成IP地址,并试图对该IP地址发起攻击。如果系统没有打 MS08-067 补丁程序则可能受到攻击。攻击成功后会下载一个6767.exe的木马病毒,该木马程序会随时升级。
该病毒会修改注册表键值来使安全卫士360软件功能失效。之后该病毒会结束多种安全软件进程,使其失效。该病毒释放360的IceBreaker的驱动程序,并试图用该驱动来强制删除很多安全软件的文件,并通过删除注册表键值,使一些安全软件无法自动启动。最后,病毒会修改hosts文件,使用户无法正常访问很多安全软件的站点及省级服务器。由于很多用户没有打MS08-067补丁,所以对电脑的安全威胁十分严重。
by 笔记引用
相关日志