小陌反病毒资讯 http://community.highai.com/blogs/smallmo/default.aspx >> 复制网址>> 发送悄悄话
我的首页 | 博客 | 相册 | 音乐 | 视频 | 网摘 | 我的朋友 | 留言板 | 关于我
  2006年6月2日 - 日志  
  Worm.Viking变种疯狂席卷国内互联网 2006-6-2

国内老牌的感染型蠕虫Worm.Viking变种正在国内快速传播中,金山、瑞星等国内反病毒厂商都对变种做了应急处理,小陌提醒广大国内用户紧快升级手中的杀毒软件来防范此家族的变种。

Viking家族的变种会感染pe文件,给中招用户带来不小麻烦,同时还具有网络感染、下载网络木马等其他功能。中招用户的典型特征为电脑中出现logo_1.exe、rundl132.exe文件。

同时该家族的Worm.Viking.i(瑞星Worm.Viking.bp)变种还通过qq尾巴传播,qq尾巴的形式:

h**p://www.qq.com.search_2.shtml.cgi-client-entry.photo.39pic.com/qq%E5%83%8F%E5%86%8C2/

以下是金山、瑞星的报告:

1. 金山:Worm.Viking.m

2. 瑞星:瑞星紧急升级报告:18.29.33版新增2个可查杀病毒

最新情况可以访问:http://smallmo.bokee.com/5154697.html

  作者:小陌 评论(1)  阅读(18901)  
  GpCode新变种在俄罗斯快速传播中 2006-6-2

Kaspersky今天针对GpCode家族最新变种Virus.Win32.GpCode.ae发布了警报,称这支新的变种在俄罗斯境内快速传播中,Kaspersky Lab收到了大量用户的求救。目前还会大面积的传播开,小陌提醒广大国内用户小心!

这支最新的变种采用了更为安全的RSA 260 bit加密运算法则,目前Kaspersky反病毒软件还不能对被这个新变种加密的文档进行解密,Kaspersky会尽快将解密程序的代码放入数据库提供给广大用户升级。

不过Kaspersky旧的病毒库可以侦测这支新变种,报警为Virus.Win32.GpCode.ad

病毒作者会留下以下提示:

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru
with subject: REPLY

  作者:小陌 评论(0)  阅读(529)