【重点木马播报】
1、木马名称:Trojan/Win32.Popwin
木马类型:广告木马
危害行为:修改注册表,创建服务,实现开机自启。定时弹出广告窗口,干扰用户的正常操作。
传播途径:网络传播
受害群:152万
2、木马名称:DroworT/Win32.a
木马类型:木马
危害行为:开机自动弹出一个网站www.back88.cn,在桌面建立图标,通过QQ发送传播
传播途径:网络传播
受害群:70万
3、木马名称:Trojan-PSW/Win32.OnlineGames.yez及其他变种
木马类型:盗号木马
危害行为:运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。
传播途径:网络传播
受害群:55万
4、木马名称:Trojan-Spy/Win32.Delf.aao
木马类型:盗号木马
危害行为:运行后进行网络连接,盗取用户信息,游戏帐号Q币等,个别应用程序不能正常使用
传播途径:网络传播
受害群:46万
5、木马名称:Trojan/Win32.PSW.GamePass.xzl
木马类型:盗号木马
危害行为:“网游大盗”变种,运行后修改注册表,实现木马开机自启动。将木马主程序自动加载到“explorer.exe”系统进程中运行,监视用户打开的窗口标题,秘密窃取网络游戏玩家的游戏帐号、密码、金钱、装备、包中物品、角色名称等私密信息,并将窃取的玩家信息发送到指定站点,给玩家带来损失。
传播途径:网络传播
受害群:35万
6、木马名称:Backdoor/Win32.Agent.vbb
木马类型:后门木马
危害行为:代理类后门木马的变种,运行后复制自身到系统目录,并重命名,衍生病毒文件,并删除自身。 修改注册表,关闭Windows错误报告。创建服务,并以服务的方式达到随机启动的目的。连接网络下载病毒文件,并尝试连接控制端,等待受控。一旦连接成功,用户电脑将会受到控制端远程控制。
传播途径:网络传播
受害群:35万
7、木马名称:Win32.Almana.c
木马类型:木马
危害行为:运行感染exe文件和dll文件以及可利用的网络共享,攻击弱口令系统管理员帐户,将系统信息发送到指定网址,下载信息
传播途径:网络传播
受害群:23万
8、木马名称:TrojanDownloader/Win32.Agent.nvg
木马类型:木马下载器
危害行为:连接外部网站下载木马到本地执行。
传播途径:网络传播
受害群:22万
| 第1页:ANI鼠标指针漏洞再现 | 第2页:重点木马播报 |