搜索
查看: 1584|回复: 0

病毒预警:“无公害感染源”感染磁盘上所有exe格式文件

[复制链接]

签到天数: 1709 天

发表于 2009-2-24 20:51 |

病毒预警:“无公害感染源”感染磁盘上所有exe格式文件

来自:MACD论坛(bbs.macd.cn) 作者:guyou888 浏览:1584 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
“无公害感染源”(win32.vbt.hl.84701),这是一个感染型病毒。病毒运行后,会寻找磁盘上的所有exe格式文件进行感染,将自己的病毒程序附加在文件的最后一节。不过它并不具备直接破坏系统的能力。

  “脚本下载者变种”(js.downloader.vw.2629),这是一款脚本木马。它可利用多种安全漏洞对用户电脑实施自动攻击,如成功在电脑中运行,就会下载大量其它木马。此毒的一些变种中,已经发现了针对高危漏洞ms09-002的攻击代码。

  一、

病毒英文名
病毒中文名
日均感染电脑量
威胁级别
入侵方式

win32.vbt.hl.84701
无公害感染源
61330
★★
下载器帮助 捆绑文件



  “无公害感染源”(win32.vbt.hl.84701)这个老毒的保守感染量在昨日有了一个小幅上升,达到近6万台次。

  该毒本身没有任何破坏能力,它只是单纯的感染用户电脑中的EXE文件,也不会干扰被感染文件的正常运行。但它却可以作为别的木马的一个组成模块,协助这些木马在电脑中进行感染。因此,该毒的感染量出现增长,表明病毒团伙希望借助它来传播别的病毒。

  二、

病毒英文名
病毒中文名
日均感染电脑量
威胁级别
入侵方式

js.downloader.vw.2629
脚本下载者变种
324120
★★
网页挂马



  “js.downloader.vw.2629”(脚本下载者变种)其实是一款老毒,早在去年年底,就已经流行过一次。随着近来一些漏洞攻击代码传入国内,比如针对漏洞ms09-002的攻击代码,该毒出现新变种,又一次流行起来。

  当病毒团伙将该毒嵌入一些网站后,此毒就会守株待兔一般,等候存在安全漏洞的电脑前来访问,然后制造溢出事件,在用户电脑中运行起来,一旦运行成功,那么等待用户的就是电脑中涌入大量的盗号木马,疯狂盗取一切有价值的数据,如网游帐号密码、网银帐号密码、QQ等即时通讯工具的帐号密码等。
本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-2 02:08 , Processed in 0.069037 second(s), 9 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表