| 北京公安局、瑞星发布4月26日危险病毒警报 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年04月26日 18:58 新浪科技 | ||||||||||
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“间谍波特变种AV(Backdoor.Spyboter.av)”和“QQ播客变种E(Trojan.QQMSG.Boker.e)”病毒。“间谍波特变种AV”是用VB计算机语言编写的后门程序,利用局域网传播。在后台隐蔽运行,记录用户的键盘操作。猜测网络中其他主机的IPC密码,如果成功则借机传染,试图连接特定的IRC频道,为其控制端提供远程控制功能。“QQ播客变种E”是“QQ播客”的又一个新变种,利用QQ传播。修改用户的IE浏览器首页,并向用户的QQ好友发送带毒链接。
本日热门病毒: “间谍波特变种AV(Backdoor.SpyBoter.av)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。 运行后将自己复制到系统目录下,文件名为“Winuser32.exe”。修改多处注册表以自启动,隐藏在后台运行,将用户的键盘操作记录到文件“keylog.txt”中,伺机发送给病毒散布者。 遍历网络中的其他主机,并试图猜测它们的IPC密码。如果登录其它主机成功,则将自己复制到对方主机的“SYSDIR”和C盘根目录下,文件名为“winuser32.exe”。连接指定的IRC频道,为其控制端提供远程控制服务。 “QQ播客变种E(Trojan.QQMSG.Boker.e)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。 用VB计算机语言编写,利用QQ消息传播。主要表现为,将IE浏览器默认首页修改为:HTTP://***WWW.51115.COM/。病毒会利用QQ发送消息,例如:“你好,今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧,跟你的QQ网名一样,也叫“***”。不会就是你写的吧?挺有才的嘛,呵呵!写得不错,下载看看吧!点击下面这个地址可以下载这本书”。消息里的链接是病毒网址,当用户浏览这些网址之后,就会被病毒感染。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|

















