告诉您的位置:首页 > 病毒专栏 > 病毒气象 > 正文 |
 |
| 金山反病毒气象(2004年07月05日至07月11日) |
| 2004年07月02日15:15:05 金山毒霸安全资讯网 |
本周有两个3级危害的病毒发作,应该立刻升级杀毒软件的病毒库到最新,以免电脑受到病毒的破坏。在下周还将继续威害电脑用户,请即时做好升级。
一、传奇男孩★★★
国内网络游戏玩家众多之地也是最危险的地方,因为玩网络游戏而使玩家被偷盗的账号和装备的问题日益突出。最近针对传奇游戏的木马病毒非常之多,而且变种变化多端由刚开始偷账号发展到可以阻止杀毒软件的运行。
据金山毒霸反病毒实验介绍,在本周一下午金山发现了刚出现的传奇木马病毒的新变种“传奇男孩”。这是一个专门偷取传奇账号密码的木马病毒,此病毒侵入用户电脑后会终止系统中各类反病毒软件,如天网防火墙,ZoneAlarm等。
“传奇男孩”威胁级别达到2C,它会将自身拷贝到系统目录,在注册表修改键值以便在系统启动时加载该病毒。并且它会终止系统中各类反病毒软件,如天网防火墙,ZoneAlarm等。刚它达到种种目的后,会把用户最为保密的传奇账户与密码发送到黑客指定邮箱中。
二、“考格兄弟”再作恶(Worm.Korgo.g)★★★
据金山毒霸反病毒实验介绍: “考格兄弟”( Worm.Korgo.g),它是上个星期被发现的“考格”病毒的最新变种。被感染的机器会出现LSASS错误,需要重启的对话框,该病毒自动生成IP,打开TCP端口113,6667,3067,以及随机的端口来实行攻击,该病毒传染条件:通过微软漏洞Microsoft Security Bulletin MS04-011在网络中传播。
留下后门,等待黑客连接,黑客可以指定URL下载某个exe文件并在受感染系统上运行。被感染的机器会出现LSASS错误,需要重启的对话框,该病毒自动生成IP,打开TCP端口113,6667,3067,以及随机的端口来实行攻击;同时,该病毒还会打开端口113进行监听,接受其他被感染机器的连接。它还会开启随机端口来接受远程用户的操控以及传输数据。
该病毒不易手工清除,会造成清除不干净的现象,请升级毒霸到2004年6月28日的病毒库可处理该病毒。如没有安装金山毒霸,可以登录http://online.kingsoft.net使用金山毒霸的在线查毒或是金山毒霸下载版来防止该病毒的入侵。
|
| 【责任编辑:Ada】 |
|
302 Found
302 Found
nginx/1.0.5
|