賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

Win32.Cutwail.GG病毒修改系統文件更新變體

發佈時間:2008.07.21 04:57     來源:賽迪網    作者:kaduo

【賽迪網-IT技術報道】冠群金辰7月17日病毒播報:Win32/Cutwail.GG是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe文件。它可能用來下載並運行任意文件,將它們保存到磁片或者注入其他的程式。同時,這些文件被用來發送大量的郵件和更新Cutwail的最新變體。

Win32.Cutwail.GG 病毒特徵

病毒名稱:Win32.Cutwail.GG

瘋狂性:低

破壞性:中

普及度:中

Win32.Cutwail.GG 病毒描述

Win32/Cutwail.GG是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe文件。它可能用來下載並運行任意文件,將它們保存到磁片或者注入其他的程式。同時,這些文件被用來發送大量的郵件和更新Cutwail的最新變體。

Cutwail運行時生成%Windows%\System32\main.sys文件。

Win32.Cutwail.GG 病毒危害

下載並運行任意文件;

發送大量的郵件;

Rootkit 功能。

建議:

不要隨意運行exe文件;

設置強壯的管理員賬號。

“KILL”提示大家:

1.不要隨意運行郵件的附件,尤其是英文郵件。

2.最好及時升級病毒代碼庫。

3.建議企業級用戶使用網關型產品。

4.關閉共用目錄併為管理員賬戶設置強密碼,不要將管理員密碼設置為空或過於簡單的密碼。

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· 今日謹防"焦點間諜"變種和"彩帶"木馬病毒 (07-18) · "U盤寄生蟲"強行篡改系統時間躲避安軟查殺 (07-18)
· 江民提醒謹防"襪子蟲"新變種利用MSN傳播 (07-18) · 新型病毒散播 北京奧運成為駭客攻擊誘餌 (07-17)
· "瘋子下載器"病毒對抗安全軟體 下載病毒 (07-17) · 謹防"小偷派克斯""小狗"病毒下載惡意程式 (07-17)
· 新型病毒散播 北京奧運成為駭客攻擊誘餌 (07-17) · 病毒預警:"灰鴿子"變身下載器捲土重來 (07-17)
· 今年上半年電腦病毒總數超過五年來總和 (07-17) · 2008年上半年十大病毒"機器狗"成"毒王" (07-17)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 移動資訊化市場方興未艾 企業呼喚標準出臺
· 如何把握企業價值差異 避免CRM與SCM脫節
· 齊看四大廠商的SaaS動態 ERP案例分析
· 通方期貨CRM解決方案 方正電子公文系統
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統