占用带宽招人讨厌 今日出现别样蠕虫 | |
---|---|
http://www.sina.com.cn 2006年12月28日 10:04 中关村在线 | |
作者:中关村在线 王允 第1页:占用带宽招人讨厌 CNET中国.ZOL 12月28日报道:自从网络世界出现病毒那天起,病毒的种类就一直在不断增加。其中,蠕虫病毒是比较常见也是比较容易“制服”的一种病毒,用户只要及时更新杀毒软件基本不会受到较大的攻击。近日,出现了一种不破坏系统文件,但是会通过网络传播自身并在注册表注脚占用带宽的蠕虫病毒,用户上网速度可以感到明显变慢,提醒用户及时更新杀毒软件。下面播报今天的病毒预警。 北京信息安全测评中心、金山毒霸联合发布2006年12月28日热门病毒。 今日提醒用户特别注意以下病毒:“Deborm蠕虫”(Worm.Deborm.p)和“游戏密码大盗变种y”(Troj.PswGame.y)。 “Deborm蠕虫”(Worm.Deborm.p蠕虫病毒,是一个通过网络共享传播的蠕虫病毒,该病毒会占用大量的带宽,使用户上网缓慢。 “游戏密码大盗变种y”(Troj.PswGame.y)木马病毒, 会盗取魔兽世界与传奇帐号的木马。 另外,据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“IRC波特变种FAD(Backdoor.IRCBot.fad)”和“诡秘下载器变种FFF(Trojan.DL.Delf.fff)”病毒。“IRC波特变种FAD”是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等。“诡秘下载器变种FFF”是专门窃取网络游戏《传奇》的木马病毒,在后台运行,把窃取的网络游戏帐号、密码等等都发送给病毒散布者。 http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星) 第2页:金山今日热门病毒 金山今日热门病毒: 一、“Deborm蠕虫”(Worm.Deborm.p) 威胁级别:★★ 这是一个通过网络共享传播的蠕虫病毒。它通过网络的共享传播自身。病毒会创建100条线程,每一条线程都传播自身的工作。病毒通过系统时间随机产生IP地址,然后向该IP地址的隐藏共享上发送自己。在线程中,病毒也会不断在注册表,使病毒随机启动。该病毒会影响用户系统的速度,以及占用大量的带宽,用户上网速度会明显缓慢。 二、“游戏密码大盗变种y”(Troj.PswGame.y) 威胁级别:★ 这是一个被病毒调用的文件。负责盗取魔兽世界与传奇帐号,并通过指定的几个接口与病毒文件通信。病毒会不断的枚举系统中所有窗口,一但发现有"盛大反木马工具"与"可疑文件收集 All 0.1"标题的窗口,则发送消息把该窗口的进程关闭,并且会枚举系统中所有的的进程,一但发现魔兽世界或传奇游戏的进程,则读取游戏的信息,并对用户的游戏过程进行监视,记录用户的动作,如在游戏的地点,玩家等级,职业,交易情况等,帐号,密码等信息,并把得到的信息通过木马种植者设定的网站发送出去,使用户的魔兽世界与传奇帐号丢失。 金山反病毒工程师建议: 1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
第3页:瑞星今日热门病毒 瑞星今日热门病毒: 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“IRC波特变种FAD(Backdoor.IRCBot.fad)”和“诡秘下载器变种FFF(Trojan.DL.Delf.fff)”病毒。“IRC波特变种FAD”是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等。“诡秘下载器变种FFF”是专门窃取网络游戏《传奇》的木马病毒,在后台运行,把窃取的网络游戏帐号、密码等等都发送给病毒散布者。 “IRC波特变种FAD(Backdoor.IRCBot.fad)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。 该病毒运行后复制自身到系统目录中,并修改注册表实现开机自动运行。病毒在后台运行,大量占用系统资源,造成用户计算机性能下降。病毒还会在中毒电脑上开设后门,黑客可以利用IRC软件对其远程控制,进行多种危险操作。 “诡秘下载器变种FFF(Trojan.DL.Delf.fff)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 病毒在后台运行,并会尝试从网络中下载病毒、木马文件到本地运行。下载的病毒和木马会对用户的信息安全造成威胁,如窃取用户的网络银行账号和密码、远程控制染毒的计算机等。 反病毒专家建议电脑用户采取以下措施预防该病毒: 1、建立良好的安全习惯,不打开可疑邮件和可疑网站; 2、很多病毒利用漏洞传播,一定要及时给系统打补丁; 3、安装专业的防毒软件升级到最新版本,并打开实时监控程序; 4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。 |