首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 通行币 天气 答疑 交友 导航
新浪首页 > 科技时代 > 软件 > 病毒与杀毒专区专题 > 正文

北京公安局与瑞星发布5月31日危险病毒警报

http://www.sina.com.cn 2004年05月30日 16:31 新浪科技

  (2004.05.31星期一)

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“卡构变种B(Worm.Korgo.b)”和“传奇截密者变种M(Trojan.Lmir.WhBoy.m)”病毒。“卡构变种B”是蠕虫病毒,使用微软的Microsoft Windows LSASS漏洞传播,这个漏洞曾造成了此前“震荡波”病毒的泛滥。打开三个端口当作后门,利用此后门攻击者可以进行多种危险操作。“传
注册财富会员人人得奖 E歌时代来临了!
新浪招商引资征代理商 上网实用手册
奇截密者变种M”是专门偷窃《传奇》密码的病毒,可终止多种反病毒软件,降低用户系统对电脑病毒的抵抗力。

  本日热门病毒:

  “卡构变种B(Worm.Korgo.b)”病毒:警惕程度★★★☆,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN 2000/XP。

  使用C++语言编写,采用UPX压缩的蠕虫病毒,使用微软的Microsoft Windows LSASS(ms04-011)漏洞传播。运行后复制自己到Windows系统目录下,文件名随机,修改注册表实现自启动。

  使用一个随机的IP地址来进行攻击和感染,感染和攻击都使用MS04-011漏洞进行;执行一个死循环来禁止机器重启;打开并监听TCP 端口113、3067和2041来接收命令,利用此后门,攻击者可以进行多种危险操作;试图连接预定IRC服务器的几个频道,控制被感染系统。

  “传奇截密者变种M(Trojan.Lmir.WhBoy.m)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  运行之后,复制两个病毒文件到系统中,放在Windows目录下的病毒文件名为“csrss.exe”,放在SYSTEM目录下的病毒文件名为“WinS0cks.dll”。修改注册表实现随系统启动,终止多种杀毒软件的运行,窃取《传奇》游戏的密码。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800 或访问瑞星反病毒资讯网: http://www.rising.com.cn


评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
中国企业家治理沙尘暴
美进入恐怖袭击高危期
基地在沙特发动袭击
美英向伊政府移交权力
巴黎戴高乐机场坍塌
美英联军虐待伊俘虏
莎拉-布莱曼演唱会
飞人乔丹中国行全记录
郑洁闯入2004法网16强

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网