| 北京网络行业协会与瑞星发布8月7日病毒警报 | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年08月06日 16:06 新浪科技 | ||||||||||
|
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“波特后门变种RH(Backdoor.SdBot.rh)”和“特塔(Win32.Teta.8192)”病毒。“波特后门变种RH”是兼有蠕虫和后门两种功能的病毒,可通过局域网弱口令传播,盗取本地用户的信息,对指定机器发动SYN攻击,还可以结束多种反病毒软件的进程,危害较大。“特塔”会把机器上所有的EXE文件都复制一份,产生大量垃圾文件,占据硬盘空间。
本日热门病毒: “波特后门变种RH(Backdoor.SdBot.rh)”病毒:警惕程度★★★☆,系统病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。 运行后,病毒把自己复制到系统目录下,文件名为“svhost.exe”。在注册表启动项下添加键值“Microsoft Synchronization Manager”,从而实现开机自启动。利用自带的词典猜测其它主机的IPC密码,如果成功则把自己复制过去,开始新一轮的感染过程。 病毒会以特定昵称加入其指定的IRC频道,为其控制端提供远程控制服务,以达到攻击者非法控制本地计算机的目的。记录键盘输入,保存到系统目录的“keylog.txt”文件,通过这种方式可以窃取用户的各种密码,如Windows登陆密码、邮箱密码、网络游戏密码、网络银行密码等等。中毒机器将对指定机器发动SYN 攻击,造成其拒绝服务。 “特塔(Win32.Teta.8192)”病毒:警惕程度★★★,系统病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。 病毒会在中毒机器上搜索EXE文件,然后把所有的EXE文件都复制一份,然后把复制的文件后缀改为SYS。这样就在系统中造成了很多没用的垃圾文件,但是由于SYS文件的特殊性,一般用户很难辨认真正的SYS文件和由病毒制造的SYS文件之间的区别,因此占据大量的硬盘空间。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|
















