在今天的病毒中Backdoor/SdBot.fhy“赛波”变种fhy和Trojan/PSW.Delf.oa“Trojan/PSW.Delf”变种oa值得关注。
病毒名称:Backdoor/SdBot.fhy
中 文 名:“赛波”变种fhy
病毒长度:86510字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/SdBot.fhy“赛波”变种fhy是“赛波”后门家族的最新成员之一,采用Visual C++编写,并经过加壳处理。“赛波”变种fhy运行后,在Windows目录下释放病毒文件“netrfwdf.exe”。修改注册表,实现病毒开机自动运行。在后台自动连接指定的IRC服务器,未经授权访问被感染的计算机,侦听黑客指令,执行一些远程命令来控制用户计算机,比如系统配置、进程操作等;在被感染计算机上下载特定文件;在被感染计算机上创建FTP服务器,通过FTP登录用户计算机,从而进行进一步的文件操作;监视本地进程;扫描端口;利用被感染的计算机进行DoS攻击等。
病毒名称:Trojan/PSW.Delf.oa
中 文 名:“Trojan/PSW.Delf”变种oa
病毒长度:180224字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Delf.oa“Trojan/PSW.Delf”变种oa是一个专门盗取用户的QQ帐号及其密码的木马程序,采用Visual C++编写,并经过加壳处理。“Trojan/PSW.Delf”变种oa运行后,在Windows目录下释放病毒文件。修改注册表,实现病毒开机自动运行。强行关闭某些杀毒软件的进程和保护功能,降低被感染计算机上的安全设置。窃取QQ用户名和密码,并将密码发送到黑客指定站点。