警惕蝙蝠变种l病毒群发带毒邮件

 【eNet硅谷动力消息】2月28日江民反病毒中心提醒:在今天的病毒中Backdoor/Robobot.i“弱波”变种i和I-Worm/Batzback.l“蝙蝠”变种l值得关注。

  病毒名称:Backdoor/Robobot.i

  中 文 名:“弱波”变种i

  病毒长度:可变

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Robobot.i“弱波”变种i是一个未经授权远程访问用户计算机的后门程序。“弱波”变种i运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。开启TCP 6667端口,连接指定的IRC服务器,未经授权访问用户计算机,上传或下载特定文件,对指定目标执行DoS攻击等。另外,“弱波”变种i还可以利用密码字典破解弱密码共享,实现网络共享传播。

  病毒名称:I-Worm/Batzback.l

  中 文 名:“蝙蝠”变种l

  病毒长度:108544字节

  病毒类型:网络蠕虫

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP

  I-Worm/Batzback.l“蝙蝠”变种l是一个网络蠕虫,从被感染计算机的Microsoft Outlook地址簿搜索有效邮箱地址,群发带毒邮件。“蝙蝠”变种l运行后,自我复制到系统目录下。屏幕显示虚假错误信息,删除与安全相关的文件。修改注册表,实现开机自启。遍历用户计算机的D到Z驱动器,自我复制到D到Z驱动器下,文件名是Kirbster.exe。如果用户计算机的系统日期为黑客指定日期,从Microsoft Outlook地址簿搜索有效邮箱地址,利用Microsoft Outlook群发带毒邮件。另外,“蝙蝠”变种l还可以利用Kazaa、mIRC或ICQ等进行网络共享传播。

分享到