新浪科技讯 据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“酶斯卡灵(Worm.Win32.Mescaline)”和“瑞波变种WT(Backdoor.Rbot.wt)”病毒。“酶斯卡灵”是通过MIRC软件和P2P共享目录传播的蠕虫病毒,在特定时间段里,病毒会弹出消息窗口跟人开玩笑。“瑞波变种WT”是一种集后门、蠕虫、黑客功能为一体的IRC后门程序,通过病毒提供的功能,黑客可以远程控制用户机器。病毒会占用大量网络资源,可能造成局域网堵塞。
本日热门病毒:
“酶斯卡灵(Worm.Win32.Mescaline)”病毒:警惕程度★★★,蠕虫病毒,通过MIRC/共享目录传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行之后会搜索当前系统进程,强行结束某些含特殊字符的进程,可能造成一些反病毒软件不能正常使用。查找MIRC软件的安装目录,试图修改IRC脚本传播自己。查找P2P软件的共享目录,替换其中的EXE文件和SCR文件,借以传播自身。察看当前系统时间,如果为凌晨零点到一点,则病毒会弹出消息框,标题为:“[Mescaline] Virus (c) 2oo3 DR-EF”,内容为:“Have You Ever Had The Feeling……”
“瑞波变种WT(Backdoor.Rbot.wt)”病毒:警惕程度★★★,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
病毒通过局域网进行传播,体内带有弱口令字典,用户如不注意设定密码则系统很容易被侵入。运行后连接特定IRC服务器的特定频道,接收黑客发来的命令在本地执行,并将执行结果发回IRC聊天频道。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
·IT产品报价大全
[1]
