| 北京网络行业协会瑞星发布9月15日病毒警报 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年09月14日 16:12 新浪科技 | |||||||||
|
新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“SCO炸弹变种V(Worm.Novarg.v)”和“阻沙(Worm.Win32.Zusha.a)”病毒。“SCO炸弹变种V”是恶性蠕虫病毒“SCO炸弹”的最新变种,它在硬盘上搜索电子邮件地址,向外疯狂发送带毒邮件,传播速度很快。此病毒会严重消耗网络资源,可能造成局域网运行变慢。“阻沙”是通过系统漏洞传播的蠕虫病毒,传播速度很快,感染该病毒后可能造成系统异常重启。
本日热门病毒: “SCO炸弹变种V(Worm.Novarg.v)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。 病毒采用32位汇编语言编写,运行后将创建一个互斥量“qwedefacedRDE”防止自身重复运行。向系统目录下释放病毒文件“windrv32.exe”,检测系统当前日期,当系统日期为2004年9月20日以后,病毒将自身删除。通过修改注册表实现自启动,它还会定时从互联网上下载病毒文件以更新自己。 病毒在硬盘上搜索常见格式的文件,从中提取电子邮件地址,利用自带的电子邮件发送模块向外疯狂发送病毒邮件。病毒邮件的题目可能是“Re: Your document...”、“Re: Status..”、“Re: Question....”等等,内容为“creensaverlol!”、“fun photos..”、“New game....”、“relax...”等,附件名可能为“game.exe”、“file.exe”、“photo.exe”等。如果发现可疑邮件,请一定要小心处理。 “阻沙(Worm.Win32.Zusha.a)”病毒:警惕程度★★★,蠕虫病毒,通过漏洞传播,依赖系统:WIN 2000/XP。 运行之后病毒会把自己复制到系统目录下,文件名为“AUX32.EXE”,修改注册表启动项,实现随系统启动。病毒驻留内存后,将计算随机IP地址,利用MS04-011漏洞对其进行攻击,在此过程中,可能出现系统异常重启。攻击成功后,病毒会把自己传送过去,实现传播功能。该病毒还会从网上下载一个特定的文件并运行。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。 |
















