六月十一日病毒预报
添加时间: 2005-5-21 3:36:14 作者: 网络收集 阅读次数:59 来源: http://d9soft.com
本日热门病毒:
“杜姆达变种F(Backdoor.Dumador.f)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后将自己到“system”和“Windows”目录下,在菜单启动项里添加文件并修改注册表,从而实现随系统自启动。病毒会建立多达五个进程,分别实现以下功能:监听1000端口建立一个类似ftp的服务端,方便攻击者对被控制的系统进行文件操作;监听1001端口建立后门,控制者使用控制台程序连接到系统后,可对其进行多种控制操作;建立一个不可见的窗口,监听系统剪贴板的数据并它记录下来;搜索WebMemory软件的用户信息文件,并把它发送到攻击者的email地址;把记录下的信息(键盘击键记录,剪贴板的数据,远程管理的帐号密码,记录的ICQ号,及本地系统IP地址)发送到一个指定信箱,了解了这些资料之后,攻击者可通过后门,对系统进行更进一步的控制。
“埃斯波特(Backdoor.Xbot.c)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行之后复制自己到system目录下,病毒文件名为“stylesxp.exe”,注册自身为后台进程。在后台搜索用户IE浏览器的临时目录、历史目录及Cookies文件夹,试图将获得的敏感信息发送到指定地址,从而方便攻击者对被感染系统进一步渗透攻击。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
上下文章:
上一篇文章: MS04-016:DirectPlay-存在拒绝服务攻击的漏洞 下一篇文章: 能穿透防火墙的病毒-Zafi.b
相关文章:
相关软件:

