Latest Virus News
 

10/26/08 Gimmiv木馬利用MS08-067漏洞惡意攻擊,其受害徵狀類似疾風病毒,本公司防毒軟體已能防堵該木馬
Gimmiv木馬植入使用者的電腦後,會竊取使用者資訊,如:使用者名稱、IP位址、最近開啟過的檔案等,讓電腦自動連結其他網站下載惡意程式,甚至將竊取的檔案加密後,回傳至特定網址,使電腦執行速度變慢,作業系統平台為WindowsXP 和 Windows server 2003影響最大。 此修補程式下載網址:http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx

疾風病毒行為簡介


10/13/08 Imalag 病毒會透過執行檔散播,並從特定網站下載資料
Imalag病毒執行後,會尋找explorer.exe檔案後複製成檔名exp1orer.exe到暫存資料夾,感染和其相關聯的隨機.exe檔,並嘗試從一些特定網站下載資料。

10/01/08 Auraax 蠕蟲會透過隨身碟或網路分享散播,並下載惡意程式
Auraax蠕蟲會複製自己到卸載式硬碟或是網路分享資料夾,修改某些.sys檔案以隱藏蠕蟲本體,阻止使用者存取特定網頁,並從網路下載惡意程式。

09/15/08 Eskiuel 木馬會透過安裝SQL server的電腦下載惡意軟體
Eskiuel木馬會利用SQL Server弱點降低電腦的安全設置,並且會下載更多惡意軟體到受感染的電腦。當木馬執行後,會掃描相同B class子網域ip的電腦,若有相同弱點再加以感染。

08/26/08 Bankpatch 木馬會修改系統的DLL文件,並嘗試從中毒的電腦中竊取訊息
Bankpatch 木馬會在電腦第一次感染後24小時內重新啟動,並檢查瀏覽過的URL位址,發送給遠端攻擊者以竊取電腦資訊。

08/21/08 Rispif 蠕蟲藉由外接式儲存裝置散佈,並會關閉安全防護軟體
Rispif 蠕蟲除了藉由外接式儲存裝置散佈外,還會把病毒本體檔案,拷貝到每個磁碟機中,而系統中正在執行的某些安全軟體程序會被關閉,例如:防毒軟體。

07/21/08 Downexec 木馬會修改系統日期,並且導致防毒軟體失效
Downexec 木馬會到特定網站下載惡意檔案外,還會感染EXPLORER.EXE,導致所安裝的防毒軟體失效。

07/03/08 OnLineGames 木馬會使電腦無法進入安全模式
OnLineGames 木馬為知名USB儲存裝置蠕蟲KAVO之變種,具有KAVO之行為外,中毒之後部分電腦無法進入安全模式,大部分發生之原因為執行108i.cmd,所產生的Jvvo.exe檔案,其餘行為與針對USB儲存裝置傳播的蠕蟲行為相同。

06/16/08 Hala 病毒會竊取遊戲帳號與密碼,遊戲玩家請小心防範
Hala 病毒藉由側錄來取得使用者的遊戲帳號密碼,具有病毒及蠕蟲功能,感染執行檔與透過網路散佈等行為。

05/29/08 Magania 木馬會導致使用者無法開啟記事本
Magania 是一隻特洛依木馬程式,通常藉由偽裝誘使使用者開啟的檔名,如:趣聞、小故事,檔案圖示為記事本,但副檔名則為exe,執行後記事本無法開啟,並且滑鼠右鍵點選內容功能在特定圖示失效,如:我的電腦、網路芳鄰等

05/12/08 Explore 蠕蟲會修改登錄檔,使隱藏的檔案無法檢視,並且透過USB儲存裝置散佈
Explore 蠕蟲除了檔名會偽裝成正常的檔案名稱外,其行為與以往的USB蠕蟲相同,都具有複製惡意檔案至每一磁碟機的功能,並藉由USB儲存裝置散佈與修改登錄檔方式,令隱藏的檔案無法顯示其結果。

04/24/08 Bancorkut 蠕蟲藉由電子郵件散播,並下載惡意程式、竊取機密資訊
此蠕蟲具備大量寄發垃圾信功能以外,垃圾信中夾帶一個病毒本體且檔名為隨機產生的附加檔案,同時搜尋特定副檔名,藉此蒐集電子郵件地址,例如:dbx,wab等,依據蒐集到的電子郵件地址做散播的行為。

03/17/08 Fubalca 蠕蟲藉由USB裝置散佈,並連接特定網站,強迫下載安裝惡意軟體
被植入此蠕蟲之受害電腦,因強迫下載以及安裝部份的惡意軟體,網路效能會明顯降低,並且會開啟許多惡意網站視窗,導致使用者操作電腦十分不便,且蠕蟲檔案也具有USB儲存裝置散播的行為。

02/22/08 USBVirus 隨著USB介面儲存裝置的普及,針對此介面的病毒也跟著擴散開來

01/29/08 Degnax 大量散發郵件,副檔名為xls檔,使用者容易混淆為Excel檔案
Degnax 會蒐集受感染電腦上的電子郵件位置並寄發郵件,並透過網路磁碟機以及外接式儲存裝置藉以擴散病毒。所散發的郵件副檔名為xls檔,會令電腦使用者混淆,誤認為正常的Excel檔案而開啟。此蠕蟲會隱藏蠕蟲本體,使用戶不易察覺。

12/13/07 Dotex 透過USB散播,造成安全性相關程序和服務失效
Dotex 蠕蟲執行後,會產生多個以隨機方式命名的執行檔,並在電腦開機時自動執行,也會在C根目錄下產生隱藏檔案:autorun.inf,所以一般使用者無法察覺,當用戶遭受此蠕蟲感染後會透過USB存取裝置散播,並且造成作業系統中某些功能不能正常執行或開啟。

11/16/07 Gammima 蠕蟲透過USB儲存裝置散播造成用戶磁碟機無法正常開啟
Gammima 蠕蟲執行後,在系統目錄中產生些許隱藏屬性的檔案,且會造成使用者點選電腦中磁碟機時無法正常開啟,需透過檔案總管方式才能正常存取,藉由USB儲存裝置做散播動作,處理起來相當棘手。

09/26/07 QQPass 蠕蟲嵌入RM格式的影片檔中,藉由電腦使用者觀賞影片時,跳出惡意網站頁面,並且植入該蠕蟲檔案
QQPass 蠕蟲會藉由惡意網站或廣告網頁中的連結,進行下載多種惡意檔案,並且會搜尋所有的磁碟區域,影響電腦效能,其中所下載pif檔案可藉由USB進行散播的蠕蟲檔。

08/31/07 Kavo 蠕蟲具有修改蠕蟲本體隱藏屬性及透過USB儲存裝置散佈之能力

08/15/07 Viking 蠕蟲對於主機中的執行檔具有強大的感染能力之病毒

07/12/07 Resik.3 駭蟲為一新型態USB儲存裝置蠕蟲,是在受感染的檔案所發現

05/29/07 Stration.2 駭蟲,用戶執行附帶檔,WindowsUpdate就會被停用

05/10/07 Junkmail 病毒會感染受害電腦特定副檔名的檔案具有嚴重感染行為

04/17/07 Resik.2 駭蟲藉由USB儲存裝置作為感染及散佈途徑,為Resik新型態駭蟲

04/10/07 Rinbot 駭蟲會透過漏洞進行散佈並影響其他電腦


更多病毒資訊...

 
空中預警機

 •解毒功能,年費只要 400
 •一整年不限次數掃解毒
 •程式不常駐
 •自動更新病毒碼
 •網站上24小時隨時提供下載
 •For Windows XP/Me/NT/2000/98/95


郵件航站

全球首創網站免費過濾信箱
支援POP3各類信箱
可線上直接閱覽信件


 公告ZLOCK 2007 升級版

 公告
 •金帥正式成為Microsoft Antivirus Partners
 •GGreat PacketLock 專利權
 
 

 填妥下列資料,即可免費下載空中預警機掃毒

 公司名:

 姓 名:

 e-Mail:

 最近電腦曾中的病毒:
 


 

power user


POWER USER 向病毒及垃圾信說不
出版商:文魁

© 2008 GGreat Corp. All rights reserved.
TEL:886-2-23650767 FAX:886-2-23673449
 

歡迎各類媒體使用空中預警機之圖文,請註明出處! 歡迎來信討論: service@ggreat.com.tw