6月2日:今日提醒用户特别注意以下病毒:“幽灵之门”(Hack.Spookdoor.w)和“书虫变种dh”(Troj.QQMsgBook.dh)。
“幽灵之门”(Hack.Spookdoor.w)黑客病毒,开启后门端口,允许黑客控制用户主机。
“书虫变种dh”(Troj.QQMsgBook.dh)木马病毒,强制发送“电子粽子”消息给好友,诱使好友点击带有病毒的网址。
一、“幽灵之门”(Hack.Spookdoor.w)威胁级别:中
病毒特征:这是一个可开启后门、允许黑客控制用户主机的黑客病毒。
发作症状:该病毒在目标系统中释放下列病毒文件:%windows%\help\BHY1978.CHI,并添加特定注册表键值。该病毒将开放随机端口,允许黑客执行下载和上传文件、截取用户屏幕、开启浏览器等操作,最近降低系统安全性能。
二、“书虫变种dh”(Troj.QQMsgBook.dh)威胁级别::低
病毒特征:这是一个“书虫”病毒的端午节变种。 发作症状:该病毒会强制发送“电子粽子”的消息给好友,诱使好友点击带有病毒的网址。该病毒通过不停变换网址来绕过QQ安全中心的网址过滤,达到传播的目的。同时,病毒会修改用户主页,复制多个样本存放在不同目录,添加启动项等。用户中此病毒后,打开IE浏览器时,会打开一个黄色链接。
|