瑞星病毒及木马预警一周播报(1.26-02.01)

1/28/2009来源:病毒数据库人气:3225

  本周仍然属于春节假期,很多网民习惯玩网游消遣,目前有一个病毒特别值得注意,它是:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”病毒。

  该病毒会利用MS08-067漏洞攻击本网段机器,并下载大量木马病毒,下载的绝大多数木马会窃取各种网游账号、装备等,会给用户带来非常大的安全威胁。

  本周关注病毒:“安德夫木马变种VJD(Trojan.Win32.Undef.vjd)”
  警惕程度 :★★★

  这是一个木马病毒。病毒运行后会结束一些反病毒软件进程,以躲避对其的查杀。之后在系统文件夹内释放update.dll,并调用rundll32.exe,在本机临时文件夹内创建一个??????.txt的文件(?代表随机数字),利用批处理和debug执行,并用rundll32.exe加载,同时利用MS08-067漏洞攻击本网段机器,将该文件复制过去。每隔1000秒向本机的各个盘中写入autorun.inf和1.exe。修改本机的hosts文件屏蔽杀毒软件更新网站。最后,通过一个txt的配置文件读取病毒下载网址并下载木马,并具有在线检测网上的最新版本,给用户带来非常大的安全威胁。