北京网络行业协会瑞星发布10月9日病毒警报 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2004年10月08日 16:44 新浪科技 | |||||||||
新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“恶鹰变种BE(Worm.BBeagle.be)”和“QQ骗子变种X(Trojan.QQTail.x)”病毒。“恶鹰变种BE”是“恶鹰”病毒的最新变种,它会搜索中毒电脑上的邮件地址,向外大量发送病毒邮件。该病毒会从互联网上下载一个图片文件,此文件包含微软MS04-028漏洞,从而给用户带来极大风险。“QQ骗子变种X”会在用户发送的QQ消息里加入诱惑性的话和一个病毒网址,欺骗用户登陆此网站。
本日热门病毒: “恶鹰变种BE(Worm.BBeagle.be)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件和共享目录传播,依赖系统:WIN9X/NT/2000/XP。 该病毒是“恶鹰”蠕虫的最新变种,使用32位汇编语言编写。运行之后,病毒会在系统目录下释放自身的四个副本,创建多个互斥量阻止旧版本病毒的运行。试图把自己复制到带有字符串“shar”的目录下,实现传播。 病毒会从多种格式的文件里搜索电子邮件地址,向外疯狂发送病毒邮件传播自身。病毒邮件的题目为“Re: Hello”、“Re: Thank you!”、“Re: Hi”、“Re: Thanks :)”等,病毒附件名为“price”、“Joke”。病毒侵入用户电脑之后,会试图从特定网站上下载一个名为“ws.jpg”的文件,该文件带有微软MS04-028漏洞,可能给用户带来严重的安全风险。 “QQ骗子变种X(Trojan.QQTail.x)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。 运行后,病毒会把自己复制到系统目录下,文件名为“Explore.exe”,修改注册表实现自启动。中毒后,病毒会修改文本文件和“INI”文件的关联方式,当用户打开这两种格式的文件时会先运行病毒。遍历所有窗体,当发现窗体标题为“防火墙”或“任务管理器”时,病毒会试图将其关闭。如果用户正在通过QQ聊天,病毒将会在用户发送的消息里添加诱惑性的话和一个网址,欺骗用户登录预定的网站。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|