網(wǎng)站制作NEWS
W32.Bugbear.B@mm后門例程
W32.Bugbear.B@mm后門例程是一種蠕蟲(chóng),它在端口1080上建立監(jiān)聽(tīng),為黑客提供了連接入口,執(zhí)行一系列惡意操作。這些操作包括:
刪除文件
終止程序
列出程序并將程序清單發(fā)送給黑客
列出文件并將文件清單發(fā)送給黑客
復(fù)制文件
啟動(dòng)程序
加密鍵盤輸入并將輸入信息傳遞給黑客,這可能導(dǎo)致敏感信息泄露,如密碼和登錄憑證
此外,后門還向黑客透露系統(tǒng)詳細(xì)信息:
用戶:
處理器:
Windows版本:
內(nèi)存信息:
硬盤信息: 包括固定、可移動(dòng)、RAM硬盤、CD-ROM等,以及某些特定硬件特征
網(wǎng)絡(luò)資源和類型: 也會(huì)被共享給黑客
賽門鐵克針對(duì)這一威脅采取了行動(dòng)。在2003年6月6日,他們通過(guò)LiveUpdate發(fā)布了Symantec Gateway Security的更新以應(yīng)對(duì)此威脅。同時(shí),對(duì)于NetProwler 3.5x,賽門鐵克在2003年6月5日發(fā)布了Intruder Alert 3.5/3.6 policy,以提供更詳細(xì)的防護(hù)措施。詳情請(qǐng)參閱相關(guān)鏈接。
擴(kuò)展資料
W32.Bugbear.B@mm發(fā)現(xiàn)于2003 年6月4日,更新在2007 年 2 月 13 日 12:07:12 PM,別名是Win32.Bugbear.B Computer Asso, W32/Bugbear.b@MM McAfee, PE_BUGBEAR.B Trend, W32/Bugbear-B Sophos, I-Worm.Tanatos.b Kaspersky, W32/Bugbear.B Panda, Win32/Bugbear.B@mm RAV,類型為Worm, Virus,感染長(zhǎng)度為72,192 bytes,受感染的系統(tǒng)是Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP,CVE 參考為CVE-2001-0154,W32.Bugbear.B@mm 蠕蟲(chóng)是W32.Bugbear@mm 的一個(gè)變形。
多重隨機(jī)標(biāo)簽