据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“愚蠢变种I(I-Worm.Silly.i)”和“瑞波变种QN(Backdoor.Rbot.qn)”病毒。“愚蠢变种I”是通过电子邮件传播的蠕虫病毒,中毒后会大量产生垃圾文件,使硬盘空间迅速减少。“瑞波变种QN”是IRC后门程序,通过猜测IPC密码在局域网里传播,攻击者可以利用其远程控制中毒电脑。
本日热门病毒:
“愚蠢变种I(I-Worm.Silly.i)”病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。
该病毒会向外大量发送病毒邮件,借以传播自身。由于该病毒采用了文件夹图标,具有很强的迷惑性,使缺乏经验的用户很容易上当。中毒后,病毒会修改系统配置,隐藏文件后缀名和隐藏性质的文件。每隔一秒获取当前活动窗体的名称,在名称后加上“windows”当作文件名生成病毒,使系统内垃圾文件越来越多,大量耗费硬盘空间。如果用户电脑出现此情况,即可能被病毒感染。
“瑞波变种QN(Backdoor.Rbot.qn)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒会把自己复制到系统目录下,病毒文件名为“ctfmoons.exe”,然后修改注册表实现开机自启动。病毒试图利用自身附带的密码字典猜测网络中其他机器的IPC密码,如果连接成功将自己复制过去。中毒电脑会以特定昵称登录指定的IRC频道,为攻击者提供远程控制服务。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|