Plexus.B可改写被感染计算机的Windows主文件的内容,最终目的是使得用户无法登陆一些知名反病毒厂商的官方主页。
本周较活跃病毒主要集中在Plexus.B, Korgo.H 和 Korgo.I这三个蠕虫病毒和木马病毒Downloader.GK上。
Plexus.B变种和其源代码颇为相似,并且传播方式多样:除了可利用Windows系统漏洞LSASS直接下载外,还有诸如邮件传播、P2P文件共享程序KaZaA以及网络资源共享等。
该病毒除对Windows XP/2000操作系统造成影响外,通过黑客的操作执行亦可对其他的Windows操作平台构成威胁。
Plexus.B可改写被感染计算机的Windows主文件的内容,最终目的是使得用户无法登陆一些知名反病毒厂商的官方主页。
接下来介绍的Korgo.H 和 Korgo.I都是利用漏洞LSASS传播,目前这一类型的病毒家族日趋庞大、数量激增。藉由该方式病毒可直接经网络快速侵入用户的计算机。和Plexus.B一样,这两个变种除了可自动破坏Windows XP/2000外,还可作用于其他的Windows操作平台。
Korgo.H 和 Korgo.I一旦运行后会打开一些TCP端口,等待接收下一个病毒文件、准备在当前计算机上运行。甚至最后,它们还会试图和一些IRC服务器取得联系。
最后是一个木马病毒Downloader.GK,病毒症状主要表现为:下载并运行2个adware程序( Adware/BetterInet and Adware/SearchCentrix )。尤其需注意的是该病毒并不会自动传播,但是如果用户一旦接受了某些网页关于某个特殊ActiveX插件的安装下载,那就很有可能会中招了。
有关这些病毒及其它恶意代码的详细信息,请访问熊猫软件的病毒百科全书: http://www.pandasoftware.com/virus_info/encyclopedia/