【eNet硅谷动力消息】2月28日江民反病毒中心提醒:在今天的病毒中Backdoor/Robobot.i“弱波”变种i和I-Worm/Batzback.l“蝙蝠”变种l值得关注。
病毒名称:Backdoor/Robobot.i
中 文 名:“弱波”变种i
病毒长度:可变
病毒类型:后门
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Robobot.i“弱波”变种i是一个未经授权远程访问用户计算机的后门程序。“弱波”变种i运行后,在系统目录下创建病毒文件。修改注册表,实现开机自启。开启TCP 6667端口,连接指定的IRC服务器,未经授权访问用户计算机,上传或下载特定文件,对指定目标执行DoS攻击等。另外,“弱波”变种i还可以利用密码字典破解弱密码共享,实现网络共享传播。
病毒名称:I-Worm/Batzback.l
中 文 名:“蝙蝠”变种l
病毒长度:108544字节
病毒类型:网络蠕虫
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP
I-Worm/Batzback.l“蝙蝠”变种l是一个网络蠕虫,从被感染计算机的Microsoft Outlook地址簿搜索有效邮箱地址,群发带毒邮件。“蝙蝠”变种l运行后,自我复制到系统目录下。屏幕显示虚假错误信息,删除与安全相关的文件。修改注册表,实现开机自启。遍历用户计算机的D到Z驱动器,自我复制到D到Z驱动器下,文件名是Kirbster.exe。如果用户计算机的系统日期为黑客指定日期,从Microsoft Outlook地址簿搜索有效邮箱地址,利用Microsoft Outlook群发带毒邮件。另外,“蝙蝠”变种l还可以利用Kazaa、mIRC或ICQ等进行网络共享传播。
