在今天的病毒里,需要谨慎防范“冰之心”变种x和“苍蝇贼”变种awd。
英文名称:TrojanDownloader.Icehart.x
中文名称:“冰之心”变种x
病毒长度:127488字节
病毒类型:木马下载器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:39098fb563db5003ea0ec6838959d64a
特征描述:
TrojanDownloader.Icehart.x“冰之心”变种x是“冰之心”家族中的最新成员之一,采用“Microsoft Visual Studio .NET 2005 -- 2008”编写。“冰之心”变种w运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为 “system.exe”。在被感染系统的“%SystemRoot%system32”文件夹下释放恶意程序“ulpxo.exe”并调用运行。其运行后会将自身删除,以此达到消除痕迹的目的。“ulpxo.exe”运行时,会把“%SystemRoot%system32 wininet.dll”复制到“%USERPROFILE%Local SettingsTemp”文件夹下,重新命名为“1.tmp”,并且利用其访问网络。在被感染系统的后台连接骇客指定的远程站点 “exe.ai*ys.com:8080/”,获取恶意程序下载列表,下载指定的恶意程序sc.png、ok.jpg、01.jpg、02.jpg等并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。在桌面创建快捷方式“免费电影C”、“改变你的一生”、“淘宝购物A”,诱导用户对“hxxp://www.sf*8.com/taobao.htm”进行访问,从而为其增加了访问量,给骇客带来了非法的经济利益。另外,“冰之心”变种x会在被感染系统注册表启动项中添加键值,以此实现开机自启。
英文名称:TrojanDownloader.FlyStudio.awd
中文名称:“苍蝇贼”变种awd
病毒长度:1448558字节
病毒类型:木马下载器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:fcdbbf0e11d99f4b38c63612f104f8f5
特征描述:
TrojanDownloader.FlyStudio.awd“苍蝇贼”变种 awd是“苍蝇贼”家族中的最新成员之一,采用“易语言”编写。“苍蝇贼”变种awd运行后,会自我复制到被感染系统的“C:WINDOWS system32ACF7EF”文件夹下,重新命名为“74BE16.EXE”。在开始菜单[启动]文件夹中添加名为“74BE16”的快捷方式(指向自身副本),以此实现开机自启。“苍蝇贼”变种awd运行后,会在被感染系统的“C:WINDOWSsystem325A8DCC”和“C: Documents and SettingsAdministratorLocal SettingsTempE_N4”文件夹下分别释放易语言运行库“cnvpe.fne”、“fp1.fne”、“eAPI.fne”、 “HtmlView.fne”、“internet.fne”、“krnln.fne”、“RegEx.fne”、“shell.fne”、 “spec.fne”。在“C:WINDOWSsystem32”文件夹下创建空目录0F6226、76682F,用于记录指定数据。其会秘密搜集指定的数据,并将窃得的信息发送到骇客指定的远程站点。还可能从指定的远程站点下载恶意程序并调用运行,致使用户面临更多的威胁。另外,“苍蝇贼”变种 awd可通过U盘进行自我传播。
……