十月十一日热门病毒预警
添加时间: 2005-5-21 3:36:16 作者: 网络收集 阅读次数:123 来源: http://d9soft.com
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“疯子变种N(Backdoor.Loony.n)”和“黑客军变种T(Backdoor.Hackarmy.t)”病毒。“疯子变种N”是一个IRC后门,采用视频文件的图标来诱骗用户。攻击者可以利用病毒盗窃游戏序列号,对别的电脑进行攻击,记录用户的键盘操作等等。“黑客军变种T”也是个冒充视频文件的IRC后门程序,它的体积很小,非常容易使用户上当。攻击者可以获得中毒电脑的系统信息,并进行多种危险操作。
本日热门病毒:
“疯子变种N(Backdoor.Loony.n)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒采用了视频文件的图片,当用户点击运行后,会弹出虚假出错框,显示“A valid dll file was not found”让用户以为是程序出错,其实偷偷把自己复制到系统目录下,文件名为“MPL32.exe”,修改注册表实现开机随系统启动。
病毒会连接到特定IRC服务器,接收攻击者的远程命令在本地执行,并将执行结果发送给攻击者。利用病毒提供的功能,攻击者可以窃取中毒电脑的系统信息,记录用户的键盘操作,对外进行攻击等等。
“黑客军变种T(Backdoor.Hackarmy.t)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒压缩之后的体积只有18.5K,非常短小精悍。它同样采用了视频文件的图标,很容易让用户上当。运行之后把自己复制到系统目录下,文件名为“ZoneLockup.exe”,修改注册表实现开机自启动。
病毒会登陆到特定的mIRC服务器,接受控制端控制。利用该病毒提供的功能,攻击者可以获得操作系统版本、CPU类型、进程等信息,并可对中毒机器进行多种危险操作,如终止任意程序、运行病毒等。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
上一篇文章: 病毒报道:MSN骗子-Worm.MSN.funny 下一篇文章: MSN小尾巴的现身,接收文件需要谨慎
相关文章:
相关软件:

