在明天的病毒中的病毒中TrojanSpy.Goldun.bf“金盾”变种bf和TrojanDropper.ExeBinder.s“绑匪”变种s值得关注。
病毒名称:TrojanSpy.Goldun.bf
中 文 名:“金盾”变种bf
病毒长度:21952字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.bf“金盾”变种bf是一个间谍类木马,盗取用户账号密码等机密信息,并将机密信息发送给黑客。“金盾”变种bf运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。侦听黑客指令,在被感染的计算机上创建一个服务。黑客利用该服务来盗取用户账号密码等机密信息,并将机密信息发送给黑客。另外,“金盾”变种bf还可以利用rootkit隐藏自我,防止被查杀。
病毒名称:TrojanDropper.ExeBinder.s
中 文 名:“绑匪”变种s
病毒长度:42979字节
病毒类型:木马释放器
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanDropper.ExeBinder.s“绑匪”变种s是一个未经授权远程访问用户计算机的木马释放器。“绑匪”变种s运行后,在系统目录下创建病毒文件。创建一个隐藏的服务,利用rootkit隐藏自我,防止被查杀。修改注册表,实现Win 9X操作系统的开机自启。开启TCP 443端口,连接指定站点,侦听黑客指令,从指定站点下载并执行特定文件;终止某些特定程序的进程;盗取计算机系统信息等。