|
北京信息安全測評中心、金山毒霸聯合發布2007年2月11日熱門病毒。
今日提醒用戶特別注意以下病毒:「IRC波特特務」變種HL(Win32.Troj.IRCBot.hl)和「雅冕蟲」變種E(Worm.Arman.e)。
「IRC波特特務」變種HL(Win32.Troj.IRCBot.hl)是一個利用IRC伺服器的後門黑客程序。
「雅冕蟲」變種E(Worm.Arman.e)是一個通過電子郵件傳播的蠕蟲病毒。
一、「IRC波特特務」變種HL(Win32.Troj.IRCBot.hl)威脅級別:★
該病毒會自動連接到IRC伺服器的6667埠,使黑客可以完全接管用戶機器的所有功能,可能給用戶的機器的系統帶來嚴重的危害。
該病毒運行后,會把自身複製為msgfix.exe病毒文件。同時修改註冊表,實現隨開機自動啟動。此外,它會自動連接到IRC伺服器的6667埠,等待黑客命令。
二、「雅冕蟲」變種E(Worm.Arman.e)威脅級別:★
該病毒會搜尋被感染機器上的有效郵件地址,採用誘惑性的主題和內容的電子郵件把自身發送出去,從而大量發送垃圾郵件,可能會造成用戶計算機速度減慢,網路帶寬被嚴重佔用,甚至崩潰。
該病毒運行后, 會彈出一個欺騙性的對話框,告訴用戶自身運行失敗。同時釋放inetexplore.exe等多個病毒文件,修改註冊表,實現隨開機自動啟動。此外,它會在用戶機器上搜索有效的郵件地址,將以「Actors Sexy Pictures」為郵件主題的病毒郵件發送出去。
金山反病毒工程師建議:
1.網路的發展,用戶電腦遭受黑客攻擊的問題也趨於嚴重,許多網路病毒都採用了黑客的方法來攻擊用戶電腦,因此,用戶還應該安裝個人防火牆軟體進行防黑。
2.春節長假、五一長假、聖誕節等大的假期和節日常常是病毒高發期,病毒往往利用人們的節日心理,冒充賀歲郵件或圖片進行傳播。
春節長假即將到來,用戶上網接收郵件、下載文件的時候一定要先打開殺毒軟體的實時監控功能,下載后再對下載的文件進行殺毒,以保護自己的安全。 |
|