谨防病毒“哲拉蒂”变种和“光标漏洞”变种

    江民今日提醒您注意:在今天的病毒中I-Worm/Zhelatin.acq“哲拉蒂”变种acq和I-Worm/AniLoad.a“光标漏洞”变种a值得关注……
  江民提醒:江民今日提醒您注意:在今天的病毒中I-Worm/Zhelatin.acq“哲拉蒂”变种acq和I-Worm/AniLoad.a“光标漏洞”变种a值得关注。
  病毒名称:I-Worm/Zhelatin.acq
  中 文 名:“哲拉蒂”变种acq
  病毒长度:可变
  病毒类型:网络蠕虫
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  I-Worm/Zhelatin.acq“哲拉蒂”变种acq是一个利用群发带毒邮件进行传播的网络蠕虫。“哲拉蒂”变种acq运行后,自我复制到系统目录下,并在当前文件夹下创建病毒文件,文件名是7个字母的随机组合,后缀是.exe。修改注册表,实现开机自启。自我复制到包含*.exe和*.scr文件的文件夹下,文件名随机组合,后缀是.t,并感染该文件夹下有效的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“哲拉蒂”变种acq还可以在被感染的计算机上释放其它恶意程序。
  病毒名称:I-Worm/AniLoad.a
  中 文 名:“光标漏洞”变种a
  病毒长度:可变
  病毒类型:网络蠕虫
  危害等级:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  I-Worm/AniLoad.a“光标漏洞”变种a是一个利用微软Windows系统ANI文件处理漏洞进行传播的网络蠕虫。“光标漏洞”变种a运行后,自我复制到系统目录下。修改注册表,实现开机自启动。感染正常的可执行文件和本地网页文件,并下载大量木马程序。感染本地磁盘和网络共享目录下的多种类型的网页文件(包括*.HTML,*.ASPX,*.HTM,*.PHP,*.JSP,*.ASP),植入利用ANI文件处理漏洞的恶意代码。自我复制到各逻辑盘根目录下,并创建autorun.inf自动播放配置文件。双击盘符即可激活病毒,造成再次感染。修改hosts文件,屏蔽多个网址,这些网址大多是以前用来传播其它病毒的站点。另外,“光标漏洞”变种a还可以利用自带的SMTP引擎通过电子邮件进行传播。

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wzgzdx.html