一周病毒回顾:U盘寄生虫再登病毒榜首
时间:05-20
来源:IT专家网
点击:
根据江民反病毒中心监测统计,2007年6月11日到6月17日,江民反病毒中心共截获病毒20723种,全国共有694526台计算机感染了病毒,较上周有小幅上升趋势,其中以山东、江苏、北京感染情况最为严重。
本周感染计算机病毒疫情数量有所增加,监测发现共感染计算机694526台,较上周增长4.5%,其中木马病毒感染537166台,占病毒总数的77.3%;后门类病毒感染38182台,占病毒总数的5.49%;蠕虫类病毒感染35356台,占病毒总数的5.09%;其他病毒感染28670台,占病毒总数的4.12%;漏洞攻击类病毒感染21649台,占病毒总数的3.11%;脚本病毒感染1866台,占病毒总数的0.26%;宏病毒感染50台,占病毒总数的0.01%。
监测结果显示,"U盘寄生虫"(Checker/Autorun)较上周感染数量明显增加,共感染计算机16712台,再次荣登病毒榜榜首。上周的冠军"埃德罗"变种lp疫情得到有效的控制,感染数量有明显下降趋势。"熊猫烧香"变种ahj、"网游大盗"变种mhm、"网游窃贼"变种bud与上周相比都有明显的上升趋势。
上周值得关注的典型病毒:"灰鸽子2007"变种msk 与"司坦神"变种dm
病毒名称:Backdoor/Huigezi.2007.msk
中 文 名:"灰鸽子2007"变种msk
病毒长度:767722字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.2007.msk"灰鸽子2007"变种msk是"灰鸽子2007"后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。"灰鸽子2007"变种msk运行后,会在Windows目录下释放病毒文件,将自我注册为"GrayPigeon_svchost"系统服务,以实现开机自动运行。被感染的计算机会被黑客远程完全控制,黑客具有管理权限,可以远程在用户的计算机上完成复制、删除、上传、下载等任意的文件操作,还可以建立具有管理员权限的帐户,直接登录到被感染的计算机上,盗取用户私密信息(包括网络游戏帐号、网上银行帐号,QQ密码等),最终给用户带来严重损失。
病毒名称:Trojan/Stration.dm
中 文 名:"司坦神"变种dm
病毒长度:11780字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Stration.dm"司坦神"变种dm是一个利用群发带毒邮件进行传播的木马。"司坦神"变种dm运行后,会自我复制到系统目录下,文件名是10个字母的任意组合,后缀是.exe。同时修改注册表,实现开机自启,弹出虚假升级成功的信息。病毒会在Windows目录下和系统目录下释放病毒文件,篡改IE浏览器设置,连接指定站点,下载特定文件并从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。
本周感染计算机病毒疫情数量有所增加,监测发现共感染计算机694526台,较上周增长4.5%,其中木马病毒感染537166台,占病毒总数的77.3%;后门类病毒感染38182台,占病毒总数的5.49%;蠕虫类病毒感染35356台,占病毒总数的5.09%;其他病毒感染28670台,占病毒总数的4.12%;漏洞攻击类病毒感染21649台,占病毒总数的3.11%;脚本病毒感染1866台,占病毒总数的0.26%;宏病毒感染50台,占病毒总数的0.01%。
监测结果显示,"U盘寄生虫"(Checker/Autorun)较上周感染数量明显增加,共感染计算机16712台,再次荣登病毒榜榜首。上周的冠军"埃德罗"变种lp疫情得到有效的控制,感染数量有明显下降趋势。"熊猫烧香"变种ahj、"网游大盗"变种mhm、"网游窃贼"变种bud与上周相比都有明显的上升趋势。
上周值得关注的典型病毒:"灰鸽子2007"变种msk 与"司坦神"变种dm
病毒名称:Backdoor/Huigezi.2007.msk
中 文 名:"灰鸽子2007"变种msk
病毒长度:767722字节
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.2007.msk"灰鸽子2007"变种msk是"灰鸽子2007"后门家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。"灰鸽子2007"变种msk运行后,会在Windows目录下释放病毒文件,将自我注册为"GrayPigeon_svchost"系统服务,以实现开机自动运行。被感染的计算机会被黑客远程完全控制,黑客具有管理权限,可以远程在用户的计算机上完成复制、删除、上传、下载等任意的文件操作,还可以建立具有管理员权限的帐户,直接登录到被感染的计算机上,盗取用户私密信息(包括网络游戏帐号、网上银行帐号,QQ密码等),最终给用户带来严重损失。
病毒名称:Trojan/Stration.dm
中 文 名:"司坦神"变种dm
病毒长度:11780字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Stration.dm"司坦神"变种dm是一个利用群发带毒邮件进行传播的木马。"司坦神"变种dm运行后,会自我复制到系统目录下,文件名是10个字母的任意组合,后缀是.exe。同时修改注册表,实现开机自启,弹出虚假升级成功的信息。病毒会在Windows目录下和系统目录下释放病毒文件,篡改IE浏览器设置,连接指定站点,下载特定文件并从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。
- ESET NOD32安全套装全新亮相(04-17)
- "熊猫烧香"刚走 "电眼间谍"新病毒现身网络(01-05)
- Secure Computing喜获两项类别大奖(01-15)
- 我从未后悔改变世界(02-08)
- 灰鸽子病毒战又打响 专家建议网民无需恐慌(02-20)
- 病毒预警 马威尔和腕儿波变种(03-02)