您的位置:软件 > 网络安全 > 病毒剖析 > 病毒快报 > 正文
金山病毒气象(8.11-8.17)
[文章信息]
作者: 
时间:2003-08-08
出处:金山毒霸安全资讯网
责任编辑:布丁
[文章导读]
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

  本周重点关注病毒:

  偷窥者新变种 Worm.Randex.d

  危害程度:★★★
  传播方式:局域网传播

  该蠕虫病毒通过破解远端系统的管理员弱密码,来访问远端系统的共享目录,以便病毒能自我复制到远端系统,从而达到传播的目的。以下是它的一些技术特点:

  1、随机生成被攻击的IP,尝试用自带的密码字典破解被攻击IP的系统管理员密码;

  2、破解成功后,自我复制到被攻击系统的以下共享目录

  \\<被攻击 IP>\Admin$\system32\msmsgri32.exe

  \\<被攻击 IP>\c$\winnt\system32\msmsgri32.exe

  3、添加如下注册表启动项

  HKLM\Software\Microsoft\Windows\CurrentVersion\Run

  "mssyslanhelper"="msmsgri32.exe"

  4、释放一个木马,给受感染系统留下一个危险级别很高的后门。

  木马病毒“密码强盗 Win32.Troj.PSWWin7002

  危害程度:★★
  传播方式:被引诱安装

  一个凶恨的密码盗取木马,可以盗取“QQ”、“中游”、“边锋”等聊天工具和游戏的帐号和密码,并可将密码发送到指定信箱。木马为保护自己还可中止大量杀毒软件和防火墙。更改注册表中多种文件关联,增加自己的激活机会。

  键盘记录木马 Win32.Troj.SpyKeylog.k

  危害程度:★★
  传播方式:被引诱安装

  完全记录键盘信息,泄露受感染系统的秘密。

  专家提醒:

  1、最近微软出现很多安全漏洞,为了避免这些漏洞带来的危害,请经常使用微软的自动更新(WindowsUpdate);

  2、猜密码是病毒传播的一种重要途径,请广大网络用户使用更为强壮的管理员密码;

  3、请不要到不安全的网址下载各类所谓的游戏外挂、工具,以免被安装木马泄露您的机密信息。


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 瑞星病毒播报(08.11-08.17)
  • RedLof病毒简介
  • RedLof病毒的变种介绍
  • “爱情后门”病毒档案
  • “爱情后门II”病毒介绍
  • “爱情后门”病毒介绍
  • 病毒应急处理中心发布 “燕麦粥”将要发动攻击
  • “黑客核心”病毒潜伏互联网,黑客伺机作案
  • 微软警告新蠕虫病毒钻IE漏洞
  • “流言”病毒专攻微软软肋 可导致网络瘫痪
  • 手机“病毒”分析
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索