扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
2007年12月11日, 江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染。exe文件,自我复制到共享文件夹内,从而扩大传播。
病毒名称:Trojan/PSW.Nilage.jd
中文名:“尼拉葛”变种jd
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.jd“尼拉葛”变种jd是一个利用网络共享进行传播的木马。“尼拉葛”变种jd运行后,在Windows目录下创建“尼拉葛”变种jd和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是。exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的。exe文件,实现网络共享传播。另外,“尼拉葛”变种jd还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
病毒名称:Worm/Delf.c
中文名:“Worm/Delf”变种c
病毒长度:可变
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Delf.c“Worm/Delf”变种c是一个用Delphi工具编写的蠕虫,利用网络共享、用户计算机系统漏洞等多种方式进行传播。“Worm/Delf”变种c运行后,在硬盘和U盘根目录下生成autorun.inf和 ghost.exe 两个文件,通过Windows系统的自动播放来运行。在后台秘密下载传奇木马和QQ木马,给用户的帐号和密码安全带来威胁。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。