据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“瑞波变种MC(Backdoor.Rbot.mc)”和“麦卡变种E(Backdoor.mIRC.e)”病毒。“瑞波变种MC”是利用局域网传播的IRC后门程序,病毒试图偷窃多种软件的CDKEY,并可被攻击者利用来控制他人电脑,进行多种危险操作。“麦卡变种E”是IRC后门程序,跟特定的IRC服务器建立连接后,攻击者通过可通过其远程控制中毒电脑。
本日热门病毒:
“瑞波变种MC(Backdoor.Rbot.mc)”病毒:警惕程度★★★☆,后门程序,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒把自己复制到系统目录下,文件名为“Systemyom.exe”。修改注册表,使病毒随Windows的启动而自动运行。在中毒机器上搜索多种软件的CDKey,并试图发送出去。病毒会用自带的字典猜测其它主机的IPC连接密码,如果成功,则把自己复制过去。用特定的昵称登陆指定IRC服务器,连接成功后即可执行攻击者的远程控制命令。
“麦卡变种E(Backdoor.mIRC.e)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
这是一个IRC后门程序,攻击者可以利用此病毒控制他人电脑。运行后,病毒把自己复制到系统目录下,文件名为“sysentry32.exe”,修改注册表实现自启动。病毒每隔2秒钟就试图登陆一次指定的服务器,建立连接后,攻击者即可控制中毒电脑。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
网友评论