Win32/Cutwail.GD发送邮件并更新病毒变体

浏览:42日期:2022-08-05

作者:kaduo

【赛迪网-IT技术报道】Win32/Cutwail.GD是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

Win32.Cutwail.GD 病毒特征

病毒名称:Win32.Cutwail.GD

疯狂性:低

破坏性:中

普及度:中

Win32.Cutwail.GD 病毒描述

Win32/Cutwail.GD是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

Cutwail运行时生成%Windows%/System32/main.sys文件。

Win32.Cutwail.GD 病毒危害

下载并运行任意文件;

发送大量的邮件;

Rootkit 功能。

建议:

不要随意运行exe文件;

不要随意打开邮件附件;

设置强壮的管理员账号。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

(责任编辑:董建伟)

作者:kaduo

【赛迪网-IT技术报道】据瑞星全球反病毒监测网介绍,今日(2008年6月27日)有一个病毒特别值得注意,它是:“安德夫木马变种IES(Trojan.Win32.Undef. ies)”病毒。该病毒通过网络传播,病毒会从黑客指定网站下载各种木马、病毒等恶意程序,给用户计算机安全带来威胁。

本日热门病毒:

“安德夫木马变种IES(Trojan.Win32.Undef. ies)”病毒:

警惕程度:★★★

木马病毒:通过网络传播

依赖系统:Windows NT/2000/XP/2003

这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会记录用户键盘和鼠标操作,窃取用户的网游的账号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

反病毒专家建议电脑用户采取以下措施预防该病毒:

1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

4、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播;

5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

(责任编辑:董建伟)

相关文章: