科技时代新浪首页 > 科技时代 > 互联网 > 病毒与杀毒专区专题 > 正文

北京网络行业协会瑞星发布10月11日病毒警报


http://www.sina.com.cn 2004年10月10日 16:58 新浪科技

  新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“疯子变种N(Backdoor.Loony.n)”和“黑客军变种T(Backdoor.Hackarmy.t)”病毒。“疯子变种N”是一个IRC后门,采用视频文件的图标来诱骗用户。攻击者可以利用病毒盗窃游戏序列号,对别的电脑进行攻击,记录用户的键盘操作等等。“黑客军变种T”也是个冒充视频文件的IRC后门程序,它的体积很小,非常容易使用户上当。攻击者可以获得中毒电脑的系统信息,并进行多种危险操作。

  本日热门病毒:

  “疯子变种N(Backdoor.Loony.n)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒采用了视频文件的图片,当用户点击运行后,会弹出虚假出错框,显示“A valid dll file was not found”让用户以为是程序出错,其实偷偷把自己复制到系统目录下,文件名为“MPL32.exe”,修改注册表实现开机随系统启动。

  病毒会连接到特定IRC服务器,接收攻击者的远程命令在本地执行,并将执行结果发送给攻击者。利用病毒提供的功能,攻击者可以窃取中毒电脑的系统信息,记录用户的键盘操作,对外进行攻击等等。

  “黑客军变种T(Backdoor.Hackarmy.t)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒压缩之后的体积只有18.5K,非常短小精悍。它同样采用了视频文件的图标,很容易让用户上当。运行之后把自己复制到系统目录下,文件名为“ZoneLockup.exe”,修改注册表实现开机自启动。

  病毒会登陆到特定的mIRC服务器,接受控制端控制。利用该病毒提供的功能,攻击者可以获得操作系统版本、CPU类型、进程等信息,并可对中毒机器进行多种危险操作,如终止任意程序、运行病毒等。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn


  点击此处查询全部病毒警报新闻

评论】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
阿拉法特逝世
中华小姐环球大赛
2004珠海国际航空展
第六届孙子兵法研讨会
有影响力企业领袖评选
2004福布斯中国富豪榜
高峰亲子鉴定风波
加息后如何买房还贷
楼虫帮您买楼支招

 
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网