据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“蠕虫幽灵变种AI(Worm.VB.ai)”和“纳哈塔变种C(I-Worm.Nahata.c)”病毒。“蠕虫幽灵变种AI”是用VB写的蠕虫病毒,看上去非常象一个文件夹,很容易迷惑用户点击。病毒会在中毒电脑里加入管理员权限的用户,如果IPC服务是开放的, 就容易被黑客控制来进行危险操作。“纳哈塔变种C”通过邮件和MIRC软件传播,修改MIRC软件的配置使其传播病毒,同时利用用户的OutLook发送病毒邮件。
本日热门病毒:
“蠕虫幽灵变种AI(Worm.VB.ai)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用VB语言编写,看上去酷似一个文件夹,用户很容易被骗而双击运行此文件。运行之后,病毒把自己复制到字体目录下,但在Windows系统下看不到病毒文件。修改注册表实现开机自启动。病毒会释放“Ghost.bat”文件,该命令脚本可以在系统中增加一个密码为“administrators” 的用户“admin”,权限为管理员。如果系统的IPC服务没有被禁止,系统被留下存在严重隐患的后门。此外,病毒还试图通过outlook发送携带病毒的邮件。
“纳哈塔变种C(I-Worm.Nahata.c)”病毒:警惕程度★★★,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒启动后会启动拨号连接网络,并且释放一个脚本文件到C盘根目录下,此脚本文件会修改聊天软件MIRC的配置文件,使聊天软件在使用的过程中会自动的发送病毒文件。病毒还会使用OutLook向外大量发送带毒邮件,邮件的题目是“We had fine time ;o)”,内容为“Hi: Check This!”,附件就是病毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|