在今天的病毒中Backdoor/Nanspy.b“男间谍”变种b和Backdoor/Shodabot.i“箭波”变种i值得关注。
========================================
病毒名称:Backdoor/Nanspy.b
中 文 名:“男间谍”变种b
病毒长度:36352字节
病毒类型:后门
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
---------------------------------------
Backdoor/Nanspy.b“男间谍”变种b是一个利用微软DCOM RPC漏洞传播的后门。“男间谍”变种b运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP135端口,侦听黑客指令,连接指定站点,利用DCOM RPC漏洞进行传播。修改hosts文件,阻止用户对一些常见安全网站的访问。
=======================================
病毒名称:Backdoor/Shodabot.i
中 文 名:“箭波”变种i
病毒长度:87552字节
病毒类型:后门
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
---------------------------------------
Backdoor/Shodabot.i“箭波”变种i是一个利用网络共享和微软漏洞进行传播的后门。“箭波”变种i运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 1029端口,连接指定的IRC服务器,侦听黑客指令,升级Windows最新版本。搜索网络共享服务,利用微软DCOM RPC漏洞等进行传播。
(出处:http://down.xmsc.com.cn/)
|