江民今日提醒您注意:在今天的病毒中Trojan/Crypt.p“地穴”变种p和TrojanDownloader.Small.akc“小不点”变种akc值得关注。
=============================
病毒名称:Trojan/Crypt.p
中 文 名:“地穴”变种p
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
-----------------------------
Trojan/Crypt.p“地穴”变种p是木马Trojan/Crypt变种之一,利用KazaA共享程序及mIRC聊天室进行传播。该木马不仅传播给已经感染后门的用户计算机,而且利用弱口令进行网络共享传播。“地穴”变种p运行后,自我复制到系统目录下。修改注册表,实现开机自启。在KazaA上创建共享文件夹,利用某些常用软件的名称将自己复制到Kazaa共享目录下欺骗他人下载。连接指定的IRC服务器,自我复制恶意代码到Windows启动文件夹内,侦听黑客指令,通过记录键击盗取各大在线交易窗口内输入的信息,并将盗取的操作系统信息及IP地址、用户名等信息发送到IRC服务器。利用密码字典破解弱密码,实现网络共享传播。生成另外一个病毒,隐藏自己在任务管理器里的进程。对指定目标执行DoS攻击,终止某些安全软件的进程。另外,该木马还利用微软漏洞下载并运行特定文件,进行网络共享传播。
=============================
病毒名称:TrojanDownloader.Small.akc
中 文 名:“小不点”变种akc
病毒长度:43078字节
病毒类型:病毒下载木马
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
-----------------------------
TrojanDownloader.Small.akc“小不点”变种akc是一个木马程序,连接指定的IRC服务器,开启被感染计算机后门。“小不点”变种akc运行后,自我复制到Windows目录下。修改注册表,实现开机自启。侦听黑客指令,连接指定站点,开启被感染计算机的后门,下载特定文件,删除一些与安全相关的服务。另外,黑客还可以利用该木马转发垃圾邮件。
=============================
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,并开启各项监视及隐私保护程序,防止病毒及木马程序进入系统盗取机密信息。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、设置网络共享帐号及密码时,尽量不要使用常见字符串,如guest、administrator等。密码最好超过八位,尽量复杂化。
4、运行通过网络共享下载的文件之前,建议先进行病毒查杀。
5、江民杀毒软件KV2005 未知病毒主动防御系统,能有效预防木马、病毒对机器的感染与破坏,保障用户信息安全,建议用户升级使用。
6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp。
有关更详尽的病毒技术资料请直接拨打 江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。
(T111)