【賽迪網-IT技術報道】江民今日提醒您注意:在今天的病毒中I-Worm/LoveLetter.cb“愛蟲”變種cb和Trojan/PSW.LdPinch.lbl“竊賊Ld”變種lbl值得關注。
病毒名稱:I-Worm/LoveLetter.cb
中 文 名:“愛蟲”變種cb
病毒長度:60928字節
病毒類型:網路蠕蟲
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
I-Worm/LoveLetter.cb“愛蟲”變種cb是“愛蟲”網路蠕蟲家族的最新成員之一,採用高級語言編寫,並經過添加保護殼處理。“愛蟲”變種cb運行後,自我複製到被感染電腦系統的“%SystemRoot%\”目錄下,重命名為“xwrm.exe”,並將文件屬性設置為“隱藏”。修改註冊表,實現網路蠕蟲開機自動運行。在“%SystemRoot%\system32\”目錄下釋放病毒文件“WindowsUpdt.exe”並自動運行。在被感染電腦的後臺秘密搜索電腦中的*.htm、*.PHP、*.CGI等文件,搜索有效的郵箱地址,利用自帶的SMTP引擎群發帶毒郵件。連接駭客指定的伺服器站點,偵聽駭客指令,駭客可遠程式控制制被感染的電腦,進行惡意操作,這些命令可能是任意文件操作、註冊表操作、鍵盤記錄、下載執行遠程程式、任意網路操作等,導致被感染的電腦成為僵屍電腦,給用戶帶來一定程度的損失。
病毒名稱:Trojan/PSW.LdPinch.lbl
中 文 名:“竊賊Ld”變種lbl
病毒長度:27532字節
病毒類型:木馬
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.LdPinch.lbl“竊賊Ld”變種lbl是“竊賊Ld”木馬家族的最新成員之一,採用VC++編寫,並經過添加保護殼處理。“竊賊Ld”變種lbl運行後,自我複製到被感染電腦系統的“%SystemRoot%\system32\”目錄下,重命名為“CellWill.exe”。自我註冊為系統服務,實現木馬開機自動運行。記錄鍵擊,盜取用戶電腦系統資訊,並將盜取到的資訊發送到駭客指定的伺服器站點上,很有可能會造成用戶輸入的用戶名、密碼等機密資訊洩露,給用戶帶來一定程度的損失。在被感染電腦系統的後臺連接駭客指定伺服器站點,下載惡意程式,保存在系統盤根目錄下,並在被感染電腦上自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。另外,“竊賊Ld”變種lbl最後會自我刪除,消除痕跡。
針對以上病毒,建議廣大電腦用戶:
1、請立即升級江民殺毒軟體,開啟新一代智慧分級高速殺毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶電腦。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊安全。
3、江民殺毒軟體的虛擬機脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。
4、全面開啟BOOTSCAN功能,在系統啟動前殺毒,清除具有自我保護和反攻殺毒軟體的惡性病毒。
(責任編輯:董建偉)