您现在的位置: 万盛学电脑网 >> 网络安全 >> 病毒防治 >> 正文

Win32/Cutwail.GD发送邮件并更新病毒变体

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  作者:kaduo

  【赛迪网-IT技术报道】Win32/Cutwail.GD是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

  Win32.Cutwail.GD 病毒特征

  病毒名称:Win32.Cutwail.GD

  疯狂性:低

  破坏性:中

  普及度:中

  Win32.Cutwail.GD 病毒描述

  Win32/Cutwail.GD是一种带有rootkit功能的特洛伊病毒,能够修改系统的winlogon.exe文件。它可能用来下载并运行任意文件,将它们保存到磁盘或者注入其它的程序。同时,这些文件被用来发送大量的邮件和更新Cutwail的最新变体。

  Cutwail运行时生成%Windows%/System32/main.sys文件。

  Win32.Cutwail.GD 病毒危害

  下载并运行任意文件;

  发送大量的邮件;

  Rootkit 功能。

  建议:

  不要随意运行exe文件;

  不要随意打开邮件附件;

  设置强壮的管理员账号。

  “KILL”提示大家:

  1.不要随意运行邮件的附件,尤其是英文邮件。

  2.最好及时升级病毒代码库。

  3.建议企业级用户使用网关型产品。

  4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

  (责任编辑:董建伟)

  作者:kaduo

  【赛迪网-IT技术报道】据瑞星全球反病毒监测网介绍,今日(2008年6月27日)有一个病毒特别值得注意,它是:“安德夫木马变种IES(Trojan.Win32.Undef. ies)”病毒。该病毒通过网络传播,病毒会从黑客指定网站下载各种木马、病毒等恶意程序,给用户计算机安全带来威胁。

  本日热门病毒:

  “安德夫木马变种IES(Trojan.Win32.Undef. ies)”病毒:

  警惕程度:★★★

  木马病毒:通过网络传播

  依赖系统:Windows NT/2000/XP/2003

  这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会记录用户键盘和鼠标操作,窃取用户的网游的账号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。

  反病毒专家建议电脑用户采取以下措施预防该病毒:

  1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

  2、很多病毒利用漏洞传播,一定要及时给系统打补丁;

  3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

  4、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播;

  5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

  (责任编辑:董建伟)