据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“幽灵变种D(I-Worm.Ghost.d)”和“乌德伯特变种AU(Backdoor.Wootbot.au)”病毒。“幽灵变种D”是通过电子邮件传播的蠕虫病毒,感染后会在C盘根目录下的每个文件夹里都释放一个病毒文件,并会向外大量发送带毒电子邮件,病毒邮件 的题目为“这是一个关于美女的故事,请看附件吧:)”,附件就是病毒。“乌德伯特变种AU”是通过局域网传播的IRC后门程序,攻击者可远程控制中毒电脑。
本日热门病毒:
“幽灵变种D(I-Worm.Ghost.d)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行之后,会把自己复制到Windows目录下的Fonts文件夹里,文件名随机产生,文件扩展名为com。病毒会修改注册表,使自己可以在电脑启动后自动运行。然后病毒会把自己复制到C盘根目录下,文件名为“WINDOWS.EXE”和“GHOST.BAT”,并在C盘根目录下每个文件夹里都释放一个病毒文件。当中毒用户每次打开这些文件夹,都会先运行病毒。
搜索Outlook软件的地址列表,向搜索到的地址发送病毒邮件。邮件的标题为:“这是一个关于美女的故事,请看附件吧:) ”,邮件携带的附件就是病毒,病毒文件的扩展名可能为:“.exe”、“.src”、“.bat”。
“乌德伯特变种AU(Backdoor.Wootbot.au)”病毒:警惕程度★★★,后门程序,通过局域网/系统漏洞传播,依赖系统:WIN9X/NT/2000/XP。
病毒体内带有弱口令字典,在局域网中传播,感染后试图连接特定IRC服务器的特定频道,接收黑客发来的命令在本地执行,并将执行结果发回IRC聊天频道。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|