据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“洪荒变种A(Worm.Mail.Savage.a)”和“罗波变种GV(Backdoor.Robobot.gv)”病毒。“洪荒变种A”是一个通过电子邮件传播的蠕虫病毒,中毒电脑会被开设后门,可被黑客进行远程控制。“罗波变种GV”是一个IRC后门程序,把中毒电脑的系统信息传送出去,在中毒电脑上开设后门,接受黑客的远程命令,进行多种危险操作。
本日热门病毒:
“洪荒变种A(Worm.Mail.Savage.a)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。
用户打开带毒邮件的附件后,病毒会自动释放两个动态库,然后把自己复制到系统目录下。修改注册表启动项,实现开机自启动。搜索用户的wab文件得到用户的邮件地址,并且会根据浏览器临时目录的url和病毒自己的用户名列表构造电子邮件地址,向用户发信。修改系统文件,使得用户不能访问部分安全网站,从而不能及时更新反病毒信息。
“罗波变种GV(Backdoor.Robobot.gv)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
中毒之后,病毒连接特定的IRC频道,等待来自恶意用户的远程命令。黑客可以利用其进行多种危险操作。例如:窃取中毒电脑的系统信息,访问黑客指定的网页,在中毒电脑上运行任意程序等等。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:01082678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
|