据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“推销员变种b(Trojan.Reper.b)”和“乌德伯特变种CZ(Backdoor.Wootbot.cz)”病毒。“推销员变种b”采用记事本的图标欺骗用户,修改系统,给系统开设严重后门,方便黑客进行下一步的攻击和控制。“乌德伯特变种CZ”是IRC后门程序,运行后自动连接特定的IRC服务器,黑客可以利用其远程控制用户电脑。
本日热门病毒:
“推销员变种b(Trojan.Reper.b)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒采用记事本的图标迷惑用户,运行后把自己复制多份到系统中。病毒会在每个硬盘的根目录下都放病毒文件,并添加“autorun.inf”,当用户双击盘符时就会激活病毒。修改注册表,用户打开文本文件时会先运行病毒。它还会打开“guest”用户访问,添加新的管理员用户“rotartsinimdA”,从而给系统留下严重后门,方便黑客进行下一步的攻击和控制。
“乌德伯特变种CZ(Backdoor.Wootbot.cz)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
该程序集黑客、蠕虫、后门功能于一体,通过局域网共享目录进行传播。运行后试图连接特定的IRC服务器,接受黑客的远程控制。病毒运行时会扫描局域网的其它机器,猜测它们的连接密码,这种活动会耗费大量系统资源和网络带宽资源,可能造成局域网堵塞。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|