| 北京网络行业协会瑞星发布9月11日病毒警报 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年09月10日 16:29 新浪科技 | |||||||||
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“QQ控制器(Trojan.QQrex.a)”和“瑞波变种KF(Backdoor.Rbot.kf)”病毒。“QQ控制器”是个让攻击者可以通过QQ控制别人电脑的木马病毒,病毒会搜索本机收到的QQ消息,如果发现预先设定的字符,则进行强制关闭机器、强制机器重启等攻击性操作。“瑞波变种KF”会在用户电脑上开后门,偷窃用户信息,或接受远程控制者的命令去攻击别的电脑。
本日热门病毒: “QQ控制器(Trojan.QQrex.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 病毒采用delphi语言编写,一旦运行,则把两个病毒文件复制到系统目录下,文件名分别为“QQrwx.exe”和“sm.dll”,修改注册表实现随系统启动。病毒会修改浏览器首页,如果用户发现自己的首页被改为“***.YX86.COM”,则已经被此病毒感染。 病毒会频繁检查QQ收到的消息,只要在一句话里检查到预先设定的字符,如“关闭电脑”、“电脑重启”等,则进行相应操作。比如,如果中毒用户收到“你想关闭电脑吗”这样的QQ消息,因为里面包含“关闭电脑”,病毒就会把染毒电脑强行关闭。 “瑞波变种KF(Backdoor.Rbot.kf)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。 该病毒主要通过局域网共享目录传播,传播成功后则把自己复制到系统目录下,文件名为“videosd32.exe”,修改注册表实现随系统启动。在中毒电脑上开设后门,监听特定端口等待远程攻击者的命令。连接预设的IRC频道,攻击者可以利用来控制中毒电脑。窃取中毒电脑的系统信息,从中毒电脑上查找游戏序列号并发送出去。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。 |















