病毒疫情最新通报
本周(2015.9.27-2015.10.3)新增病毒数呈上升态势,病毒疫情以蠕虫和木马为主,“网页挂马”的数量仍呈下降态势,感染计算机的数量整体呈上升态势,主要传播途径以 Microsoft Windows HTTP.sys远程代码执行漏洞(MS15-034)、Microsoft DLL植入远程代码执行漏洞(MS15-020))、Adobe漏洞(BID 43057)、Flash Player的漏洞(CVE-2011-0611)、网页挂马等方式,没有发现危害比较严重的网络安全事件。
Normal07.8 磅02falsefalsefalseEN-USZH-CNX-NONEMicrosoftInternetExplorer4
|
| 病毒名称
| 病毒特点
|
1
| “木马下载者”(Trojan_Downloader)及变种
| 该木马通过网联网或是网页挂马的方式进行传播感染,并且它会自动连接互联网络中的指定服务器,下载大量病毒、木马等恶意程序,导致计算机用户系统中的重要数据信息失密窃。
|
2
| “代理木马”(Trojan_Agent)及变种
| 它是一个木马家族,有很多的变种。“代理木马”及变种运行后,会在临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行。迫使系统连接指定的服务器,在被感染计算机上下载其它病毒、木马等恶意程序。
|
3
| Trojan_Generic及变种
| 该恶意木马程序获取受感染操作系统的系统路径,将自身拷贝到该路径目录下并重命名为可执行文件,设置其属性为系统隐藏,随后运行该文件。它们会调用一个可 执行文件对受感染操作系统进行入侵感染破坏。恶意攻击者会利用木马程序进行入侵破坏活动,窃取目标操作系统中有价值的数据信息,最终导致计算机用户的重要 信息丢失泄密。
|
4
| Trojan_Hijclpk及变种
| 该恶意木马程序运行后,随即释放一个专门用于盗号 的恶意木马程序文件。同时,该恶意木马程序搜索操作系统中所有含有可执行exe文件的文件夹以及压缩rar文件,并将其属性设为隐藏,感染部分网页html文件和脚本js文件,并向其源文件内添加指定的恶意代码,使其指向恶意攻击者指定的挂马Web网站。
|
5
| “灰鸽子”(Backdoor_GreyPigeon)及变种
| 该变种比以前的更具有隐蔽性,伪装成操作系统中常用应用软件。将病毒文件命名为“原名称+空格.exe”或者删掉可执行扩展名.exe,使得变种原文件复制伪装成系统中正常应用软件,并使用原应用文件的图标。
|