据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“好好木马(Backdoor.MmBest)”和“瑞波变种ARK(BackDoor.Rbot.ark)”病毒。“好好木马”病毒运行后会发送标题为“你好,这是yulihubot发的信!”的测试邮件。病毒会窃取本机的密码,同时可使染毒计算机被黑客远程控制,如添加删除文件等。“瑞波变种ARK”是通过猜测IPC密码在局域网中传播的IRC后门程序,用户电脑中毒后会自动连接特定IRC服务器,攻击者可通过其进行远程控制。
本日热门病毒:
“好好木马(Backdoor.MmBest)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后会将自身复制到系统目录下,文件名为“wupdata.exe”、“iisinfo.exe”等,修改注册表实现自动启动,隐藏自身防止被用户删除。病毒会窃取用户的密码信息,放置后门程序使黑客可以对染毒计算机进行远程控制,如:添加删除文件、运行特殊的命令等。病毒还会发送标题为“你好,这是yulihubot发的信!”的垃圾邮件。
“瑞波变种ARK(BackDoor.Rbot.ark)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒会将自己复制到系统目录下,文件名为“DIIHOST.EXE”。它会尝试猜解网络中其他计算机的管理员密码,一旦猜解成功便向这些计算机发送病毒文件。病毒以特定昵称登录指定的IRC频道接受黑客的远程控制。黑客可以操纵中毒电脑发动攻击等。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|