[转贴] 金山公司公布互联网上新近发现的几种病毒

junior

新手上路
注册
2002-01-16
消息
1,203
荣誉分数
0
声望点数
0
东方网 (2002-02-27)

  金山公司公布了上周发现的几个最新病毒,从病毒类型可以看到,目前新出现的病毒基本上都是通过互联网传播的蠕虫或者木马病毒,而传播的介质全都是邮件、即时通讯工具等互联网工具。可以说,互联网已经成为目前病毒传播的最主要渠道,而木马病毒在上周新增的病毒里占据了比较多的席位,也使大家感到黑客越来越成为现代病毒的必备因素。黑客与病毒结合的后病毒时代的攻击越演越烈,防毒的重任越来越艰巨。

  以下是上周出现的一些主要病毒的特性介绍:

  ・Win32.Energy.3424

  病毒类型是:蠕虫病毒

  病毒简介:该蠕虫病毒会引藏在邮件附件中通过电子邮件传播出去,它向外传播是经过一个RAR格式的压缩文件。它会对MAPI邮件中所有含有RAR文件的邮件进行监控,一旦监控到,便会将自身插入到这个RAR压缩文件中。

  ・Win32.Henky.24420

  病毒类型是:文件感染型

  病毒简介:该Win32病毒能够感染当前目录下的可执行文件。它会生成两个驱动文件CALLGATE.DLL and CALLGATE.SYS。生成的文件能够使用户访问WinNT系统上的硬件资源。同时,此病毒还会将病毒代码依附在受感染文件末尾,使得这些文件大小增大25K字节。

  ・BackDoor.Lithium.10(1-16)

  病毒类型是:特洛伊木马

  病毒简介:该木马程序会使黑客任意访问用户的计算机,并且从远端感染服务器程序。

  ・Pixel.Hydra.495

  病毒类型是:特洛伊木马

  病毒简介:此木马通过电子邮件进行传播。一旦执行,会将自身拷贝至C:\WINDOWS目录下且以引藏文件MSSERV.EXE存在,当Windows启动时,此文件会自动运行。另外,该木马通过删除某个特殊文件以及中止某个程序的运行,可以起到保护自己免遭侦测及清除的作用。

  ・BackDoor.NetDevil.12(1-3)

  病毒类型是:特洛伊木马

  病毒简介:该木马能够使远程用户监视并且控制目标计算机。

  ・JS.Messenger

  病毒类型是:HTML型病毒

  病毒简介:这是一个JavaScript的恶意程序,利用了IE中的一个漏洞来使用MSN应用程序的。它会向用户发送一条邀请他们访问含有恶意HTML代码网站的信息。同时,它还盗取MSN Messenger应用程序中所有的登陆用户名,然后发送给此病毒的作者。

  金山公司的反病毒专家提醒计算机用户及时升级自己反病毒软件的病毒库,以防被病毒侵袭。
 
后退
顶部