赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

灰鸽子病毒再现网络 远程控制用户计算机

发布时间:2007.08.20 05:11     来源:赛迪网    作者:江民

江民今日提醒您注意:在今天的病毒中Trojan/Agent.mjc“代理木马”变种mjc和Backdoor/Huigezi.rng“灰鸽子”变种rng值得关注。

病毒名称:Trojan/Agent.mjc

中 文 名:“代理木马”变种mjc

病毒长度:1180字节

病毒类型:木马

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Agent.mjc“代理木马”变种mjc是“代理木马”木马家族的最新成员之一,病毒体以文本文件形式存放。“代理木马”变种mjc运行后,在被感染计算机的后台连接骇客指定的服务器,下载恶意程序并在本地自动运行。利用文件映像劫持技术,阻止大量杀毒软件、安全软件及系统管理软件的运行,降低被感染计算机上的安全设置。

病毒名称:Backdoor/Huigezi.rng

中 文 名:“灰鸽子”变种rng

病毒长度:305664字节

病毒类型:后门

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Huigezi.rng“灰鸽子”变种rng是“灰鸽子”后门家族的最新成员之一,采用Delphi编写,并经过加壳处理。“灰鸽子”变种rng运行后,自我复制到指定目录下,并将文件属性设置为“只读、隐藏、存档”以隐藏自我。在后台调用“iexplore.exe”IE浏览器进程,并向其中注入恶意代码来调用执行。自我注册名为“internetl”的系统服务,实现“灰格子”变种rng开机自动运行。连接骇客指定站点,获得被感染计算机真实地址。躲避某些防火墙的监控,降低被感染计算机上的安全设置。一旦用户计算机中了“灰鸽子”变种rng,就会变成网络僵尸,骇客可以远程任意控制被感染的计算机,包括窃取用户机密信息和对文件或程序的恶意操作,严重威胁用户计算机信息安全。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “威尔佐夫”病毒变种多 陌生邮件勿打开 (08-19) · “七夕”期间谨防病毒借祝福信息攻击电脑 (08-18)
· 对付sys32.exe 病毒mssys32手动清除方法 (08-17) · MSN病毒爆发 微软提出即时通讯安全6原则 (08-17)
· 唐图携手In-fusio 世界级游戏登陆豆包平台 (08-17) · 中国企业拓展海外市场 "小语种"人才走俏 (08-17)
· 聊天:安全普及 安天金山谈木马病毒的区别 (08-17) · 为白领减压 和谐企业文化成为职场软福利 (08-17)
· 安捷伦为WiMAX(tm)方案添MIMO第2波测试支持 (08-17) · DOC部署RIVERBED WDS 响应速度提高500% (08-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管