瑞星发布11月15日病毒警报

   日期:2004-11-20     来源:来源:瑞星    评论:0    
  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“高波变种3SJ(Worm.Agobot.3.sj)”和“波特间谍变种F(Worm.SpyBot.f)”病毒。“高波变种3SJ”通过猜测局域网共享弱口令和使用漏洞传播自身,传染性强,占用大量网络资源,造成网络堵塞。黑客可利用中毒电脑对特定网站发动DoS(拒绝服务)攻击。“波特间谍变种F”通过局域网进行传播,感染后会自动登陆预定的IRC服务器,接受黑客的远程控制

  本日热门病毒:

  “高波变种3SJ(Worm.Agobot.3.sj)”病毒:警惕程度★★★,蠕虫病毒,通过局域网/漏洞传播,依赖系统:WIN9X/NT/2000/XP。

  运行之后,病毒会把自己复制到系统目录下,文件名为“WinL0G0N.exe”,修改注册表实现开机自启动。连接IRC服务器特定频道,接受黑客控制。枚举局域网机器,通过猜测局域网共享弱口令和使用漏洞传播自身。传染性强,且占用大量网络资源,容易造成局域网堵塞。

  病毒试图结束多种反病毒软件进程,还修改TCP/IP配置文件,屏蔽多款杀毒软件的升级网址和网站地址,使用户无法升级。病毒会对一些特定网站发起DoS(拒绝服务)攻击,病毒传播越广,网站受到的攻击越严重。

  “波特间谍变种F(Worm.SpyBot.f)”病毒:警惕程度★★★,蠕虫病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。

  病毒通过猜测局域网的IPC连接密码进行传播,运行后把自己复制到系统目录,文件名为“svshost.exe”。病毒会纪录用户的键盘输入,通过这种方式窃取用户的各种密码;病毒会利用中毒机器发动SYN 攻击,造成指定机器拒绝服务。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
 
  
  
  
  
 
更多>同类资讯
0相关评论
 
全年征稿 / 资讯合作
 
 
 
推荐资讯
可能喜欢