赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索

守望者与下载者联手 变身再次共同肆虐

发布时间:2007.03.23 06:45     来源:赛迪网    作者:金山

北京信息安全测评中心、金山毒霸联合发布2007年3月23日的热门病毒。

今日提醒用户特别注意以下病毒:“守望者”变种UC(Win32.Hack.Watcher.uc)和“下载者”变种DN(Win32.Troj.Downloader.dn)

“守望者”变种UC(Win32.Hack.Watcher.uc)是一个后门黑客程序。

“下载者”变种DN(Win32.Troj.Downloader.dn)是一个从指定网站下载多种病毒的木马下载器。

一、“守望者”变种UC(Win32.Hack.Watcher.uc) 威胁级别:★

该病毒跟近期流行的灰鸽子病毒相似,都是恶意后门程序,它会在受感染机器上开启端口,使黑客成功连接后便可以接管电脑上的所有功能,并进行多种危害性操作,如窃取电脑上所有的有效信息,终止指定的进程,连接其他站点下载病毒等。虽然该病毒的隐蔽性不及灰鸽子病毒,但足以使受感染电脑成为一头网络僵尸,完全听命于黑客。

该病毒运行后,会释放681.dll和TrkWkssw.dll病毒文件。修改注册表,实现随开机自动启动。此外,它还会在临时目录下生成503.bat文件,实现自删除。

二、 “下载者”变种DN(Win32.Troj.Downloader.dn)  威胁级别:★

该病毒会将自身伪装成用户电脑系统上的正常文件,使其难以被察觉,并利用特殊的技术注入到IE进程里,通过连接指定的恶意网站,下载并运行多个病毒,下载的病毒有可能是盗号木马或者其他感染型的病毒,对用户的电脑系统构成严重威胁,而且还有进行多种危险操作,如盗取网络银行,QQ和网络游戏帐号和密码等,造成用户网络虚拟财产的损失。

该病毒运行后,会把自身复制为WinNice.bak伪系统文件,同时释放WinNice.dll和WinNice.bkk病毒文件,此外,它还会把自身注入到系统进程"explorer"中,连接到h**p://www.z9**.net/verser/versers.txt,进行病毒下载。

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 内网安全系统保护数字知识产权的安全 (03-22) · 使用路由器仍然还需要防“病毒”措施 (03-22)
· 移动也安全之 WAP手机上网防病毒攻略 (03-22) · Linux平台下病毒的防范要采取多种手段 (03-22)
· 百度风云榜·化妆品行业报告22日发布 (03-22) · "投资 金融 合作 共赢" 小项目将一展风采 (03-22)
· 惠普原装耗材 新春好礼大相送 (03-22) · 三星举办"和三星一起倒数500天"促销活动 (03-22)
· LINKSYS为中国用户定制路由器 WRH54G上市 (03-22) · 中文.TW台湾域名首度向大陆开放 (03-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管