据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“黑客军变种AF(Backdoor.Hackarmy.af)”和“可可嗨(Trojan.QQMsg.Xnico.a)”病毒。“黑客军变种AF”是IRC后门程序,连接特定IRC服务器等待黑客的远程命令,黑客可以强制终止中毒电脑上的程序,记录键盘操作等等。“可可嗨”是QQ尾巴类病毒,发送诱惑性消息诱骗用户登陆恶意网站。
本日热门病毒:
“黑客军变种AF(Backdoor.Hackarmy.af)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后,将自己复制到“SYSDIR”目录下,文件名为“spoolv.exe”,属性被设置为隐藏、系统和只读,使用户难以发现。连接指定的IRC服务器,等待黑客的远程命令。监听113端口,在中毒机器上开设后门。黑客可以远程窃取中毒电脑的系统信息,记录用户的键盘操作等等。
“可可嗨(Trojan.QQMsg.Xnico.a)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。
病毒采用Delphi编写,运行后将自身复制到系统目录下,文件名为“Bak.exe”。修改文本文件的关联方式,这样每次用户打开txt文件时先会激活病毒。每隔0.04秒向用户的QQ好友发送诱惑性的消息,欺骗其登陆http://www.koko888**.com和http://www.918haha.com,用户浏览这两个网址后就会中毒。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|