个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 木马专栏 > 盗窃类木马搜索 > 正文
"序列号大盗变种" (Win32.Troj.Wootbot.am)
毒霸信息安全网 http://www.duba.net
2004-11-11 11:42:34 来源:金山毒霸信息安全网
推送:
金山毒霸2005正版免费下载
  “序列号大盗变种”(Win32.Troj.Wootbot.am) 威胁级别:★★

     据金山毒霸反病毒工程师分析,这是一种集IRC后门、蠕虫功能于一体的,以盗取序列号为主要目的的木马病毒。病毒运行后复制自身到系统目录并改成系统文件的名字,并将其加载为系统服务,企图迷惑用户,该病毒同时还加载到注册表启动项,以使自己下次开机能够继续运行。病毒还会在感染的电脑上打开后门等待攻击者发出的命令,然后连接特定的IRC服务器通知外界病毒。

     同时,病毒会扫描网段内的机器并猜测共享密码,会占用大量网络带宽资源,容易造成局域网阻塞,并会删除本机的共享目录。该病毒通过IRC服务器接受攻击者发出的指令,例如安装/卸载后门、下载并运行文件、结束进程、运行代理服务器、盗取众多流行游戏的序列号、对指定的IP进行Dos(拒绝服务)攻击等。金山毒霸已对该病毒做了处理,请用户及时升级毒霸病毒库。

     金山毒霸反病毒工程师提醒您:请升级毒霸到2004年11月10日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
【责任编辑:Belinda
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 10.8预警:节后警惕“QQ蠕虫”“魔兽木马” 2005-10-07 16:42:57
· 金山木马专杀2005 2005-09-30 14:02:45
· 剖析黑客种植木马的新方法以及相关防范策略 2005-09-25 13:49:08
· 两广东黑客利用木马病毒盗走温企资金13万元 2005-09-17 13:10:44
· 操纵股民千万资金 全国首例木马犯罪案开庭 2005-09-13 21:45:41
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山毒霸2007隆重上市
[购买毒霸] 店面买·网上买
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有