|
江民今日提醒您注意︰在6月19日的病毒中TrojanDownloader.JS.Cutqq.d“卡其蟲”變種d和Trojan/PSW.LdPinch.cem“竊賊Ld”變種cem值得關注。
病毒名稱︰TrojanDownloader.JS.Cutqq.d
中 文 名︰“卡其蟲”變種d
病毒長度︰4649字節
病毒類型︰木馬下載器
危害等級︰★
影響平台︰Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.JS.Cutqq.d“卡其蟲”變種d是“卡其蟲”木馬家族的最新成員之一,采用javascript腳本語言編寫,並且經過加密處理。“卡其蟲”變種d是一個利用“Real Player”媒體播放器漏洞傳播其它病毒的木馬,一般內嵌在正常網頁中。如果用戶計算機沒有及時升級修補“Real Player”媒體播放器相應的漏洞補丁,那麼當用戶使用瀏覽器訪問帶有“卡其蟲”變種d的惡意網頁時,就會在用戶計算機的後台連接駭客指定的遠程服務器站點,下載多個惡意程序並在被感染計算機上自動調用運行。其中,所下載的惡意程序可能是網游木馬、流氓廣告、後門、木馬下載器等,給用戶帶來不同程度的損失。
病毒名稱︰Trojan/PSW.LdPinch.cem
中 文 名︰“竊賊Ld”變種cem
病毒長度︰45058字節
病毒類型︰木馬
危害等級︰★
影響平台︰Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LdPinch.cem“竊賊Ld”變種cem是“竊賊Ld”木馬家族的最新成員之一,采用高級語言編寫,並經過加殼保護處理。“竊賊Ld”變種cem運行後,自我復制到被感染計算機系統的指定目錄下並自動運行。修改注冊表,實現木馬開機自動運行。在被感染計算機系統的後台利用HOOK技術和內存截取等技術盜取用戶的郵箱用戶名和密碼、FTP的登陸帳號和登陸密碼、服務器地址等機密信息,並在被感染計算機後台將竊取到的這些信息發送到駭客指定的遠程服務器站點上,給用戶帶來不同程度的損失。
|