科技时代新浪首页 > 科技时代 > 软件 > 正文

黑客太猖狂 4大木马蠕虫变种纷纷来袭


http://www.sina.com.cn 2006年04月21日 09:06 中关村在线
作者:中关村在线 边锋

    CNET中国.ZOL 4月21日报道:北京信息安全测评中心、金山毒霸联合发布2006年04月21日热门病毒。今日提醒用户特别注意以下病毒:“邮件炸弹变种bi”(Worm.Mytob.bi)和“伪装”(Troj.PswBaiXue.c)

    “邮件炸弹变种bi”(Worm.Mytob.bi)蠕虫病毒,通过电子邮件传播,带毒邮件伪装用户电子邮件账号的密码修改成功提示信息,轻易欺骗用户点击中毒。

    “伪装”(Troj.PswBaiXue.c)木马

病毒,通过释放名为“万能翻译器”程序隐藏其自身不被发现,从而伺机盗取用户QQ密码造成用户一定损失。

    据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“IRC波特变种BAY(Backdoor.IRCBot.bay)”和“麦托变种XP(Worm.Mytob.xp)”病毒。

    “IRC波特变种BAY”是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等。

    “麦托变种XP”主要通过电子邮件传播,在用户计算机上开设后门,使其可被黑客远程控制,进行多种危险操作。

    http://db.kingsoft.com/(金山毒霸)、http://www.rising.com.cn(瑞星)


金山本日热门病毒:

    “邮件炸弹变种bi”(Worm.Mytob.bi)    威胁级别:★★

    据金山毒霸反病毒工程师介绍,这是一个通过电子邮件传播的蠕虫病毒。该病毒运行后将其自身拷贝到%System%\win32bat.exe,并添加特定键值到

注册表启动项;同时,还将从Windows地址薄和特殊路径收集重要邮件地址,并利用带毒邮件伪装用户电子邮件账号的密码修改提示信息,欺骗用户点击中毒。该病毒一旦运行,自动连接到指定IRC频道,接受黑客大量破坏性指令,关闭一些常见反病毒软件,禁止用户访问指定反病毒软件网站和进行程序更新,给用户个人信息安全造成极大的威胁。

    “伪装”(Troj.PswBaiXue.c)     威胁级别:★

    据金山毒霸反病毒工程师介绍,这是一个通过释放名为“万能翻译器”程序隐藏其自身不被发现而盗取被感染用户QQ密码等中要信息的木马病毒。该病毒一旦运行后,在临时目录下释放并运行一个文件名为Baixue.exe的文件,这是一个名为“万能翻译器”的正常程序来隐藏其自身;同时还将释放名为Kendy.exe的文件,伺机盗取用户QQ的密码并发送到指定的网站上。

    金山反病毒工程师建议: 

    1.请您不要轻易运行从Internet下载后未经

杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

    2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

    金山毒霸反病毒工程师提醒您:请升级毒霸到2006年04月21日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2006或在线查毒来防止该病毒的入侵。

瑞星本日热门病毒:

    “IRC波特变种BAY(Backdoor.IRCBot.bay)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    该病毒运行后复制自身到系统目录中,并修改注册表实现开机自动运行。病毒在后台运行,大量占用系统资源,造成用户计算机性能下降。病毒还会在中毒电脑上开设后门,黑客可以利用IRC软件对其远程控制,进行多种危险操作。

    “麦托变种XP(Worm.Mytob.xp)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。

    该病毒运行后,会将自身复制到系统目录下,同时在注册表中添加启动项目,实现开机自动运行。病毒会结束多种杀毒软件的进程,造成它们无法正常使用;修改染毒计算机的配置文件,致使一些杀毒软件无法正常升级。病毒还会开启后门,使黑客可以对中毒机器进行远程控制、窃取密码等。

    反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

爱问(iAsk.com)



论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5595   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有